Kännykkään loikannut Zeus ei näy Suomessa
Viestintäviraston tietoturvayksikkö Cert-fi kertoo lisätietoja muutama päivä sitten ilmenneestä Zeus-haittaohjelman mobiiliversiosta.
Cert-fi:n tietojen mukaan Zeus-perhe ei ole Suomessa erityisen laajalle levinnyt, eikä mobiiliversiosta ole tehty havaintoja. Mikään ei myöskään viittaa siihen, että mobiiliversio olisi kohdistettu Suomeen.
Kännykkä-Zeus toimii yhdessä tietokoneeseen jo päässeen haittaohjelman kanssa varastaakseen rahaa pankeista. Uhka on kohdistunut ainakin Symbian- ja BlackBerry-käyttöjärjestelmiä käyttäviin puhelimiin.
Ensin käyttäjän tietokone ja puhelin saastutetaan, ja tietokoneella oleva haittaohjelma kerää pankkitunnukset käyttäjän kirjautuessa verkkopankkiin. Sitten hyökkääjä kirjautuu verkkopankkiin näillä tunnuksilla ja aloittaa maksutapahtuman.
Puhelimen haittaohjelma saa maksun varmistuskoodin sisältävän tekstiviestin, joita käytetään ylimääräisenä suojakeinona etenkin keskieurooppalaisissa pankeissa. Mobiili-Zeus lähettää tekstiviestin huomaamatta hyökkääjälle, joka voi sitten hyväksyä maksutapahtuman.
Cert-fi:n mukaan tällä hetkellä viestit edelleen lähetetään englantilaiseen +44778-alkuiseen puhelinnumeroon, mutta sitä voidaan vaihtaa.

































Kommentit (2)