Online bankolás – tapasztalatok világszerte

A Kaspersky Lab az online bankszámlás felhasználóktól pénzt eltulajdonító malware-ek aktivitás növekedéséről számolt be április 19 – május 19 közötti időszakról készült jelentésében. A vizsgált időszakban a Kaspersky termékek 341 216 alkalommal blokkoltak malware indulási kísérletet a védett felhasználók számítógépein, amely 36,6%-os növekedésnek felel meg az előző havi időszakhoz képest (249 812).

Az online banki malware lopási kísérletek több mint harmada (126 600) brazíliai, olaszországi és oroszországi illetőségű volt. A felhasználók bankkártya adatait trójai programokkal szerzik meg a kiberbűnözők.

A vizsgált időszakban a Zeus (Trojan-Spy.Win32.Zbot) fertőzések száma növekedett legnagyobb mértékben, amely 198 200 támadásért felelt. A 82 300 főt megtámadó Trojan-Banker.Win32.ChePro és a Trojan-Banker.Win32.Lohmys kártékony programok főként spam üzenetek útján terjedtek.

A vizsgálat eredményére jelentős hatással volt az OpenSSL titkosítási könyvtárral kapcsolatos korábban felfedezett Heartbleed sérülékenység, amely jogosulatlan hozzáférést tesz lehetővé a támadók számára sérülékeny eszközök puffer-memóriájához. Azon vállalatok többsége – amelyek online banki tranzakciókat hajtottak végre sebezhető OpenSSL verzióval – jelszóváltoztatást, és a szokatlan tevékenységek nyomon követését tanácsol ügyfeleinek.

Forrás és további információk:

http://www.kaspersky.com/about/news/virus/2014/Users_in_Brazil_Russia_and_Italy_attacked_most_by_banking_malware_in_April-May_2014

http://media.kaspersky.com/pdf/month_banking_threats_5_2014_eng.pdf

 


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »