Mediyes - nowy szkodliwy program z legalnym podpisem cyfrowym

Kaspersky Lab informuje o wykryciu szkodliwego programu Mediyes, którego zadaniem jest instalowanie trojanów w systemach Windows. Do podpisania szkodnika cyberprzestępcy wykorzystali skradziony certyfikat należący do szwajcarskiej firmy Conpavi AG współpracującej z lokalnymi organami rządowymi.

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

Eksperci z Kaspersky Lab zidentyfikowali wiele wariantów nowego szkodnika, jednak każdy z nich był podpisany przy użyciu tego samego certyfikatu cyfrowego. Mediyes potrafi instalować trojany w 32- oraz 64-bitowych systemach Windows. Zgromadzone informacje wskazują, że szkodnik infekuje komputery za pośrednictwem luk w zabezpieczeniach systemu operacyjnego oraz zainstalowanych aplikacji. Dzięki legalnemu certyfikatowi Mediyes może z łatwością wnikać do niechronionych systemów Windows i umieszczać własny kod w uruchomionych przeglądarkach internetowych. Po uruchomieniu Mediyes sprawdza, jaka przeglądarka internetowa jest uruchomiona w systemie operacyjnym, a następnie zaczyna przechwytywać zapytania, które użytkownik wprowadza w wyszukiwarkach Google, Yahoo! oraz Bing. Przechwycone frazy są zapisywane na zlokalizowanym w Niemczech serwerze kontrolowanym przez cyberprzestępców. Zapytania są wykorzystywane przez złośliwych użytkowników do zarabiania pieniędzy w ramach programu partnerskiego „Search 123” działającego na zasadzie PPC (pay-per-click) – cyberprzestępcy otrzymują pieniądze za każde kliknięcie zarejestrowane na określonych stronach WWW. Serwer odpowiada na żądania użytkowników z odsyłaczami z systemu Search123, które są klikane automatycznie – bez wiedzy użytkownika. Według danych z Kaspersky Security Network (działającego w chmurze systemu, który pozwala na zapewnienie błyskawicznej ochrony użytkownikom produktów Kaspersky Lab), Mediyes został wykryty na komputerach około 5 000 unikatowych użytkowników, głównie w Europie Zachodniej – w Niemczech, Szwajcarii, Szwecji, Francji i we Włoszech. "Celem tego szkodnika są bez wątpienia użytkownicy w Europie Zachodniej" - mówi Wiaczesław Zakorzewski, ekspert z Kaspersky Lab. "Świadczy o tym rozkład geograficzny wykrytych infekcji, użycie przez cyberprzestępców certyfikatu wydanego przez szwajcarską firmę, serwer zlokalizowany w Niemczech oraz przechwytywanie jedynie żądań dokonywanych na najpopularniejszych wyszukiwarkach". Eksperci z Kaspersky Lab już skontaktowali się z organizacją VeriSign z informacją o zagrożeniu i prośbą o unieważnienie skradzionych certyfikatów cyfrowych. Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Kaspersky Lab jako źródła.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Lotto zamiast Orlenu sponsorem tytularnym Superligi

Lotto zamiast Orlenu sponsorem tytularnym Superligi

Święta w Polsacie już we wrześniu. W ramówce "Kevin sam w domu"

Święta w Polsacie już we wrześniu. W ramówce "Kevin sam w domu"

TVN znów pokaże "Mecz Gwiazd". Gospodarzami Tomaszewska i Wrona

TVN znów pokaże "Mecz Gwiazd". Gospodarzami Tomaszewska i Wrona

Kacper Boski reklamuje "rewolucję" w Plusie na Kartę

Kacper Boski reklamuje "rewolucję" w Plusie na Kartę

Gen Z, Baby Boomers i DOOH. Waldemar Kruk o tym, jak różne pokolenia korzystają z galerii handlowych
Materiał reklamowy

Gen Z, Baby Boomers i DOOH. Waldemar Kruk o tym, jak różne pokolenia korzystają z galerii handlowych

Meta zapowiada zaostrzenie walki z oszustwami w Polsce

Meta zapowiada zaostrzenie walki z oszustwami w Polsce