Firma koja se bavi računalnom sigurnošću, Trusteer, objavila je da se trojanski konj imena SpyEye prilagodio novim metodama banaka za zaštitu od neovlaštenih transakcija. Naime u dosadašnjim inačicama, SpyEye je obavljao financijske transakcije pomoću korisničkih podataka sakupljenih na zaraženim računalima mnogo brže nego je to stvarna osoba u stanju učiniti. Korisnici su mogli samo gledati kako im stanje na računu naglo pada, čak i ako su i oni u tom trenutku bili prijavljeni na stranici za Internet bankarstvo svoje banke. Zato su banke obratile pažnju na način kako korisnici obavljaju svoje transakcije, vrijeme koje im je potrebno, stranice koje posjećuju na njihovom portalu te IP adrese (Internet protokol adrese) sa kojih koriste uslugu. Tako da na primjer ako osoba redovito pristupa usluzi iz grada u kojem živi, nagla promjena položaja još je jedan pokazatelj prijevare ili barem potrebe za dodatnom provjerom identiteta korisnika. Međutim najnovija inačica SpyEyea pokušava oponašati te uzorke ljudskog ponašanja. Sporije obavlja financijske transakcije i ne koristi samo stranice namijenjene toj usluzi. Također je primijećeno značajno povećanje u broju banaka čijim je uslugama Internet bankarstva SpyEye prilagođen, odnosno može prepoznati i koristiti sučelje Internet portala tih banaka. Više podataka moguće je pronaći na stranicama portala COMPUTERWORLD.

Izvor: LSS Security

Idi na vrh