ZeuS crimeware variant targets Symbian and BlackBerry users
A ZeuS crimeware variant known as ZeuS Mitmo, has began targeting the two-factor authentication solution offered by the Polish ING bank.
제우스 바이러스의 변종으로 알려진 제우스 Mitmo가 폴란드 ING 은행의 두 인증시스템을 목표로 삼았다.
UPDATE: Devices running Windows Mobile are also targeted.
추가로, 윈도우 모바일 기기또한 타겟이다.
The variant, currently targeting Symbian and BlackBerry users works as follows. Upon successful infection, the crimeware injects a legitimately looking field into the web page. The aim is to trick end users into giving out their mTANs, which stands for mobile transaction authentication numbers. Now that the gang has obtained access to their cell phone number, including the type of the device, a SMS is sent back to the victim with a link to a mobile application targeting either Symbian or BlackBerry devices.
제우스 변종은 현재 심비안과 블랙베리 유저를 목표로 하고 있다. 성공적으로 감염된 바이러스는 웹페이지의 정상적인 필드에 삽입된다. 주된 목표는 "거래 인증번호인 mTANs"를 사용하는 유저를 속이는 일이다.
See also:
- Modern banker malware undermines two-factor authentication
- 현대의 은행 바이러스는 두가지 인증요소가 취약하다
- Report: ZeuS crimeware kit, malicious PDFs drive growth of cybercrime
- 제우스 바이러스에 의해 악성 PDF 범죄가 증가하다.
According to the security researcher Piotr Konieczny, the reason why Apple’s iPhone was excluded is due to the fact that Apple has more control over the Apple Store, compared to Symbian or RIM (Research in Motion).
보안 연구원 Plotr Konjeczny 에 따르면, 애플 아이폰은 "애플은 효율적인 관리기능을 가지고 있어" 위협대상에서 제외되었다.
These relatively sophisticated attempts on behalf of cybercriminals, wouldn’t be possible to execute if the user didn’t get infected in the first place.
이것은 유저의 감염을 막기 위한 훌륭한 대처 입니다.
As always, users are advised to use least privilege accounts, browse the web in isolated environment, and ensure their hosts are free of outdated 3rd party software, browser plugins or OS-specific flaws.
항상 유저는 최소권한의 계정과 깨끗한 브라우저를 사용해야 한다. 또한 불법 프로그램과 브라우저 플러그인과 OS 결함을 항상 신경써야 한다.
'Security News > Translated News' 카테고리의 다른 글
보고서: 악성 PDF 파일이 늘고 있다. (0) | 2011.03.05 |
광고스팸 말웨어. "멤버의 한 일원에서 부터 온 선물" (0) | 2011.03.03 |
CERT, 2010 호주의 187개의 사이버 사건사고를 밝혔다. (0) | 2011.02.20 |
구글 크롬 10 베타버젼 출시, 더욱 빨라진 Javascript, GPU 가속기 그리고.. (0) | 2011.02.18 |
MS, 브라우저 프로토콜 관련 제로데이 공격을 인정하다. (0) | 2011.02.18 |