Mediyes - nowy szkodliwy program z legalnym podpisem cyfrowym

Kaspersky Lab informuje o wykryciu szkodliwego programu Mediyes, którego zadaniem jest instalowanie trojanów w systemach Windows. Do podpisania szkodnika cyberprzestępcy wykorzystali skradziony certyfikat należący do szwajcarskiej firmy Conpavi AG współpracującej z lokalnymi organami rządowymi.

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

Eksperci z Kaspersky Lab zidentyfikowali wiele wariantów nowego szkodnika, jednak każdy z nich był podpisany przy użyciu tego samego certyfikatu cyfrowego. Mediyes potrafi instalować trojany w 32- oraz 64-bitowych systemach Windows. Zgromadzone informacje wskazują, że szkodnik infekuje komputery za pośrednictwem luk w zabezpieczeniach systemu operacyjnego oraz zainstalowanych aplikacji. Dzięki legalnemu certyfikatowi Mediyes może z łatwością wnikać do niechronionych systemów Windows i umieszczać własny kod w uruchomionych przeglądarkach internetowych. Po uruchomieniu Mediyes sprawdza, jaka przeglądarka internetowa jest uruchomiona w systemie operacyjnym, a następnie zaczyna przechwytywać zapytania, które użytkownik wprowadza w wyszukiwarkach Google, Yahoo! oraz Bing. Przechwycone frazy są zapisywane na zlokalizowanym w Niemczech serwerze kontrolowanym przez cyberprzestępców. Zapytania są wykorzystywane przez złośliwych użytkowników do zarabiania pieniędzy w ramach programu partnerskiego „Search 123” działającego na zasadzie PPC (pay-per-click) – cyberprzestępcy otrzymują pieniądze za każde kliknięcie zarejestrowane na określonych stronach WWW. Serwer odpowiada na żądania użytkowników z odsyłaczami z systemu Search123, które są klikane automatycznie – bez wiedzy użytkownika. Według danych z Kaspersky Security Network (działającego w chmurze systemu, który pozwala na zapewnienie błyskawicznej ochrony użytkownikom produktów Kaspersky Lab), Mediyes został wykryty na komputerach około 5 000 unikatowych użytkowników, głównie w Europie Zachodniej – w Niemczech, Szwajcarii, Szwecji, Francji i we Włoszech. "Celem tego szkodnika są bez wątpienia użytkownicy w Europie Zachodniej" - mówi Wiaczesław Zakorzewski, ekspert z Kaspersky Lab. "Świadczy o tym rozkład geograficzny wykrytych infekcji, użycie przez cyberprzestępców certyfikatu wydanego przez szwajcarską firmę, serwer zlokalizowany w Niemczech oraz przechwytywanie jedynie żądań dokonywanych na najpopularniejszych wyszukiwarkach". Eksperci z Kaspersky Lab już skontaktowali się z organizacją VeriSign z informacją o zagrożeniu i prośbą o unieważnienie skradzionych certyfikatów cyfrowych. Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Kaspersky Lab jako źródła.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Jak dzieci Solorza mogą zmienić Polsat? "To zawsze była telewizja środka"

Jak dzieci Solorza mogą zmienić Polsat? "To zawsze była telewizja środka"

Oburzenie na reklamę Łomży z Karolakiem. "Milczenie marki tylko pogłębia kryzys"

Oburzenie na reklamę Łomży z Karolakiem. "Milczenie marki tylko pogłębia kryzys"

Menedżerka od nowego właściciela w nadzorze spółki zależnej Gremi Media

Menedżerka od nowego właściciela w nadzorze spółki zależnej Gremi Media

Android.com.pl z nowym naczelnym. Dołącza były menedżer z naTemat

Android.com.pl z nowym naczelnym. Dołącza były menedżer z naTemat

Transfery do "Dziennika Gazety Prawnej". Małgorzata Kryszkiewicz z awansem

Transfery do "Dziennika Gazety Prawnej". Małgorzata Kryszkiewicz z awansem

Polskie telewizje nie pokażą mistrzostw w skokach? Wyjaśniamy

Polskie telewizje nie pokażą mistrzostw w skokach? Wyjaśniamy