Na koniec 2011 roku w Internecie pojawiÅ‚a siÄ™ nowa wersja ZeuSa, czyli podkÅ‚adanego przez cyberprzestÄ™pców komputerowego „konia trojaÅ„skiego”, sÅ‚użącego do wykradania danych z podłączonych do sieci urzÄ…dzeÅ„. Potrafi on np. podmienić treść i wyglÄ…d strony internetowej banku na zainfekowanym komputerze, w tym numer konta, na który majÄ… być przekazane pieniÄ…dze. W ten sposób użytkownik wykonujÄ…cy przelew traci swoje Å›rodki. O zarażenie komputera tym trojanem nie jest trudno – wystarczy nieÅ›wiadomie otworzyć zÅ‚oÅ›liwÄ… stronÄ™ internetowÄ…, plik pdf lub inny nieznany załącznik w poczcie.
Jednak jak wskazujÄ… specjaliÅ›ci z CERT Polska, zespoÅ‚u reagujÄ…cego na zagrożenia internetowe, który jest częściÄ… instytutu badawczego NASK, cyberprzestÄ™pcy caÅ‚y czas udoskonalajÄ… swoje narzÄ™dzia i przygotowujÄ… kolejne wersje wirusów. Pod koniec 2011 roku pojawiÅ‚ siÄ™ nowy ZeuS. Jego autorzy za cel postawili sobie wyeliminowanie najsÅ‚abszych elementów, które pozwalaÅ‚y na walkÄ™ z tym zÅ‚oÅ›liwym oprogramowaniem. Dotychczas dość Å‚atwo byÅ‚o namierzyć i zablokować adresy serwerów, które sterowaÅ‚y rozpowszechnianiem siÄ™ i dziaÅ‚aniem ZeuSa. Nowy mechanizm – zaktualizowany zresztÄ… na poczÄ…tku tego roku - dziaÅ‚a jednak, tak jak system wymiany plików torrent, w oparciu
o sieci p2p. Zamiast jednego centralnego ośrodka, wirus wymienia informacje między zainfekowanymi komputerami podłączonymi do Internetu, co praktycznie uniemożliwia jego eliminację z sieci. Nawet jeśli mechanizm p2p zostanie zablokowany, ZeuS automatycznie przełączy się na zapasowy kanał komunikacyjny - DGA.
„Zarażanie komputerów w modelu sieci p2p staje siÄ™ nowym trendem i znacznie utrudnia walkÄ™z niebezpiecznym oprogramowaniem w sieci. CyberprzestÄ™pcy z pewnoÅ›ciÄ… wykorzystajÄ… wszystkie dostÄ™pne Å›rodki, dlatego warto pamiÄ™tać o podstawowych zasadach bezpieczeÅ„stwa internetowego i nie dać zainfekować swojego komputera.” – mówi Tomasz Bukowski z CERT Polska. „Na pewno przydaje siÄ™ skuteczny program antywirusowy. Pomóc może również bieżące aktualizowanie systemu i zainstalowanych aplikacji. Jednak przede wszystkim trzeba z ostrożnoÅ›ciÄ… podchodzić do linków i maili, szczególnie tych, które dostajemy od nieznajomych.” – wyjaÅ›nia Tomasz Bukowski z CERT Polska.
Więcej informacji na temat ZeuSa na stronie: http://www.cert.pl/news/4711