Analytiker hos säkerhetsföretaget Norman har upptäckt en ny version av trojanen SpyEye som är på väg att utvecklas till ett allvarligt hot. Den nyupptäckta trojanen riktar sig mot banktjänster på internet där den hämtar personuppgifter och överför pengar under tjugo sekunder.
SpyEye är ett toolkit för skadlig kod som har blivit allt mer spridd de senaste månaderna och som påminner om Zeus, en annan skadlig kod som har orsakat hundratusentals kostsamma infektioner över hela världen. Den här typen av skadlig kod kallas för ”man-in-browser” eftersom de likt trojaner infekterar webbläsare och modifierar sidor och transaktioner för att stjäla personuppgifter som till exempel lösenord, kreditkortsuppgifter eller kompletta identiteter hämtade från autofill-applikationer.
En konsument eller ett företag riskerar att fånga upp den nya versionen av SpyEye när de ovetande surfar till någon av de tusentals sajter som blivit infekterade. Den skadliga koden aktiveras sedan först när användaren får åtkomst till en onlinebank-tjänst.
– När Norman i februari samarbetade med flera norska banker upptäckte vi en specifik variant av EyeSpy som nyligen har utvecklats. Vi har också sett att varianten har riktats mot andra banker i Europa och Asien och den kan enkelt modifieras för att attackera andra banker i vilket land som helst, säger Einar Oftedal, ansvarig för kodanalys hos Norman.
Just den här varianten av SpyEye attackerar enbart det initiala fältet i inloggningssidan hos internetbankerna, där den sedan hämtar användarnamn och lösenord och överför pengar innan applikationen blir inaktiv efter tjugo sekunder.
Alla Normans säkerhetslösningar mot skadlig kod för konsumenter, företag eller offentliga organisationer upptäcker denna trojan och blockerar alla försök till infektering. Norman har också tagit fram en kostnadsfri ”malware cleaner” för att reparera infekterad programvara. Den finns att lada ner på Norman Malware Cleaner
Nicklas Söderberg, Country Manager på Norman, tel 0706 96 69 96, epost: nicklas.soderberg@norman.com
Audun Lødemel, Marknads- och affärsutvecklingchef på Norman, tel +47-934 46 531, e-post: alo@norman.com
Norman ASA, grundat i Oslo 1984, är ett världsledande företag och en pionjär inom proaktiva säkerhetslösningar och analys av skadlig kod. Norman erbjuder verktyg för analys av skadlig kod, nätverkssäkerhet och heltäckande dataskydd (Endpoint-lösningar) för att bemöta kundernas säkerhetskrav. Normans lösningar är tillgängliga genom Normans internationella dotterbolag och ett nätverk av partners över hela världen. www.norman.com