Online bankolás – tapasztalatok világszerte

A Kaspersky Lab az online bankszámlás felhasználóktól pénzt eltulajdonító malware-ek aktivitás növekedéséről számolt be április 19 – május 19 közötti időszakról készült jelentésében. A vizsgált időszakban a Kaspersky termékek 341 216 alkalommal blokkoltak malware indulási kísérletet a védett felhasználók számítógépein, amely 36,6%-os növekedésnek felel meg az előző havi időszakhoz képest (249 812).

Az online banki malware lopási kísérletek több mint harmada (126 600) brazíliai, olaszországi és oroszországi illetőségű volt. A felhasználók bankkártya adatait trójai programokkal szerzik meg a kiberbűnözők.

A vizsgált időszakban a Zeus (Trojan-Spy.Win32.Zbot) fertőzések száma növekedett legnagyobb mértékben, amely 198 200 támadásért felelt. A 82 300 főt megtámadó Trojan-Banker.Win32.ChePro és a Trojan-Banker.Win32.Lohmys kártékony programok főként spam üzenetek útján terjedtek.

A vizsgálat eredményére jelentős hatással volt az OpenSSL titkosítási könyvtárral kapcsolatos korábban felfedezett Heartbleed sérülékenység, amely jogosulatlan hozzáférést tesz lehetővé a támadók számára sérülékeny eszközök puffer-memóriájához. Azon vállalatok többsége – amelyek online banki tranzakciókat hajtottak végre sebezhető OpenSSL verzióval – jelszóváltoztatást, és a szokatlan tevékenységek nyomon követését tanácsol ügyfeleinek.

Forrás és további információk:

http://www.kaspersky.com/about/news/virus/2014/Users_in_Brazil_Russia_and_Italy_attacked_most_by_banking_malware_in_April-May_2014

http://media.kaspersky.com/pdf/month_banking_threats_5_2014_eng.pdf

 


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »