O Guia Essencial para Transformação de TI
A aplicação da lei e os negócios de segurança se uniram para atrapalhar o funcionamento do Trojan bancário Shylock.
Agência Nacional de Crime do Reino Unido juntou forças com a Europol e do FBI para derrubar e aproveitar o comando e controle de servidores chave para executar o botnet. A aplicação da lei também assumiu o controle dos domínios Shylock usa para a comunicação entre computadores infectados.
Shylock - assim chamado porque seu código contém trechos de O Mercador de Veneza, de Shakespeare - já infectou pelo menos 30.000 computadores com o Windows em todo o mundo desde que surgiu pela primeira vez em 2011.
Vítimas são frequentemente atingidos por ataques baseados em plantar códigos maliciosos em sites tradicionais. Este código explora vulnerabilidades do browser e similares para empurrar malware em sistemas de surfistas que visitam.
Pesquisa da BAE Systems Intelligence Applied em Shylock ano passado sugeriu o seu principal canal de distribuição é sites legítimos (305 de 500 fontes no Reino Unido). A mesma análise ( PDF ), publicado em novembro passado sugeriu quatro em cada cinco casos de malware direcionados bancos do Reino Unido.
Ambos os indivíduos e pequenas / médias empresas no Reino Unido, Holanda, Alemanha e Itália foram deixadas fora do bolso, como resultado do malware. A extensão dessas perdas é incerto.
Inteligência sugere que o cavalo de Tróia foi desproporcionalmente dirigida a clientes de bancos do Reino Unido, embora os desenvolvedores suspeitas são baseadas em outros lugares.
NCA do Reino Unido levou a op, que ele descreveu como o primeiro de seu tipo para a agência de polícia. Desmontes de aplicação da Lei de redes de zumbis em geral não são uma ocorrência freqüente.
Outras empresas e organizações envolvidas na Operação Shylock incluem BAE Systems Intelligence Applied, GCHQ, a Dell SecureWorks, Kaspersky Lab e da Polícia Federal alemã.
A ferramenta de detecção e remoção de Shylock foi lançado pela Heimdal Segurança. ®
Nenhum comentário:
Postar um comentário