Infektimi i bankave në të gjithë botën nga Malware që nuk është fajll

Dy vite më herët, kërkuesit nga kompania Kaspersky Lab që janë me bazë në Moskë kanë zbuluar se rrjeta e tyre është infektuar me një malware (Virus) që nuk...

Dy vite më herët, kërkuesit nga kompania Kaspersky Lab që janë me bazë në Moskë kanë zbuluar se rrjeta e tyre është infektuar me një malware (Virus) që nuk kanë parë asnjëherë një gjë të tille më parë. Kjo është pasi qe i gjithë kodi që përdoret nga ky Malware është I ngarkuar në memorie në kompjuterin e infektuar, ku kjo metodë e ka bërë këtë Malware të pazbuluar për me shumë se gjashtë muaj. Kaspersky pas një kohe e ka zbuluar që ky malware misterioz i ashtuquajtur Duqu 2.0 rrjedh nga Stuxnet nga krimbi (Worm) më i sofistikuar qe është krijuar ndonjëherë. Të cilin e kanë krijuar Shtetet e bashkuara të Amerikës dhe Izraeli që ta shkatërrojnë programin nuklear të Iranit.

Tani ky lloj Malware që nuk ka për bazë fajllin (si çdo malware tjetër) dhe është shpërndarë në të gjithë botën. Hackerat me motive financiare e kanë ri-shpërndarë këtë malware ku kanë arritur ti infektojnë rreth 140 banka në të gjithë botën dhe në baze të teknikës që përdor duke u ruajtur vetëm në memorie është thuajse i pa-zbulueshëm. Pasi që zbulimi është shumë i vështirë të bëhet, mund të konkludojm që numri i infektimeve është edhe më i madh. Një metodë tjetër që është përdor nga ky malware dhe që e bënë edhe më të vështirë të zbulohet është se përdor vegla legjitime që përdoren nga Administratoret e Sistemeve dhe ekspertët e sigurisë siç janë: PowerShell, Metasploit dhe Mimikatz që të vendosin një malware të tillë në memorien e kompjuterit.

Eksperti nga kompania Kaspersky Lab, Kurt Baumgartner, thotë: “Interesante këtu është se këto sulme janë duke ndodhur në gjithë botën. Fatkeqësisht, bankat nuk janë të përgatitura që të veprojnë në një sulm të tillë. Gjithashtu thotë se personat që fshihen prapa këtij sulmi po vjedhin para duke i sulmuar ATM-at që të qesin para jashtë pa pasur nevoje për ndonjë kartelë.”

RELATED BY