O nouă ameninţare cibernetică descoperită de Bitdefender. Cum afectează Zacinlo computerul utilizatorului
Atac cibernetic, securitate, virusi
O nouă ameninţare cibernetică de tip adware, care se instalează în sistemul de operare al dispozitivului şi "inundă" utilizatorul cu reclame invizibile, cauzând pierderi importante companiilor prin expunerea mesajelor publicitare la audienţe fictive, a fost descoperită recent de către specialiştii Bitdefender.
Potrivit unui comunicat de presă al companiei producătoare de soluţii de securitate informatică, ameninţarea botezată Zacinlo infectează computerul utilizatorului, după care deschide multiple sesiuni ale browserului şi încarcă bannere cu reclame.
Ulterior acestei operaţiuni, simulează click-uri din partea victimei sau schimbă conţinutul publicitar de pe paginile vizitate cu reclame proprii, ceea ce îi generează atacatorului venituri substanţiale.
"Astfel, companiile care alocă bugete de publicitate pentru diverse campanii online unde plata se face în funcţie de publicul atins plătesc fără că mesajele comerciale să ajungă la persoane reale, deci fără să producă impactul scontat. Zacinlo se instalează pe sistem cu privilegii de administrator, ceea ce îi permite să se protejeze de procesele care îi pun în pericol funcţionarea şi să împiedice orice încercare de a fi oprit sau şters. Aceste capabilităţi de rootkit sunt extrem de rar întâlnite şi reprezintă sub 1% din totalul ameninţărilor informatice existente în mod uzual. De aceea, din cauza integrării profunde cu sistemul de operare, înlăturarea acestuia devine foarte dificilă", notează experţii.
Conform celor de la Bitdefender, Zacinlo foloseşte diverse platforme în care înlocuieşte reclame, inclusiv Google AdSense, şi are capacitatea de a îndepărta competiţia de pe computerul infectat, printr-o funcţionalitate de ştergere a celorlalte forme de adware de pe sistem.
"În plus, ameninţarea informatică extrage informaţii detaliate despre calculatorul infectat, referitoare la soluţia de securitate instalată şi la aplicaţiile şi programele care rulează pe dispozitiv. Zacinlo face inclusiv capturi de ecran şi le trimite la centrul de comandă şi control pentru analiză. Această funcţionalitate are un impact masiv asupra intimităţii utilizatorilor, dat fiind că respectivele print screen-uri pot conţine informaţii cu caracter sensibil precum e-mail-uri, mesaje private sau sesiuni de e-banking", se menţionează în comunicatul citat.
Mai mult, Zacinlo opreşte inclusiv soluţia de securitate informatică de pe calculatorul infectat şi de aceea specialiştii în securitate informatică de la Bitdefender recomandă utilizatorilor să opereze o scanare avansată a dispozitivului în afara sistemului de operare - aşa-numitul mod de salvare sau rescue mode.
Adware-ul se instalează pe computer prin descărcarea unui serviciu de VPN gratuit şi anonim (s5Mark), distribuit într-un kit de instalare. În acest mod, utilizatorilor mai puţin tehnici li se dă de înţeles că o conexiune VPN este stabilită, fără ca aceasta să se întâmple, însă, vreodată.
Datele centralizate arată că, până în acest moment, cele mai multe mostre ale ameninţării informatice Zacinlo au fost identificate în Statele Unite ale Americii, urmate de Europa, Brazilia, China şi India. Circa 90% dintre dispozitivele unde a fost identificat Zacinlo rulau pe sistemul de operare Windows 10. Campania ar fi pornit încă din 2012, însă specialiştii de la Bitdefender au observat un vârf al activităţii acestui adware la finele anului 2017 şi începutul lui 2018.
Pe acelasi subiect:
VOYO

RON
RON
RON
RON
(P) iBani. Piața imobiliară după majorarea TVA. Sfaturi pentru cei interesați să cumpere o locuință nouă
”Incont”, site-ul Știrile Pro TV de informații economice și educație financiară, a devenit ”iBani”
România, departe de zona euro. Analist: Probabil ne ducem spre 2030 cu adoptarea monedei unice
Popa, CFA România: Într-o lume fără pensii private ar trebui să ne aşteptăm la o pensie de 32% din ultimul salariu
Siemens Energy anunţă concedieri masive pentru a-şi majora profitul. Compania are mii de angajați în România
Cu trenul de la Paris la Viena sau de la Zurich la Barcelona. Pandemia reînvie cursele feroviare de noapte în Europa
(P) De ce aleg românii să joace la pariuri
(P) Tot ce trebuie să știi despre vigneta Ungaria și prețul acesteia
Digitalizarea departamentului HR - un subiect în trend chiar și pentru companiile de IT
Huawei dezminte zvonurile privind vânzarea brandurilor premium de smartphone P şi Mate
Cum vom lucra în 2021: 60% dintre companii vor să reînceapă munca de la birou din luna martie. Mai mult de jumătate au tăiat programele de training şi pe cele de wellbeing
Două treimi din forţa de muncă existentă la nivel global lucrează de acasă, însă unul din trei angajaţi folosește propriul calculator pentru a-şi desfăşura activitatea 
Invață să ții sub control cheltuielile de sărbători. Cum funcționează cardul de cumpărături
Moneda euro la 20 de ani. Cea mai importantă realizare macro-economică a secolului trecut a supraviețuit marii crize mondiale, dar rămâne un colos handicapat de propriile slăbiciuni
UE pregătește măsuri de urgență, în cazul unui ”no deal” cu Londra, din ianuarie. Domeniile vizate: pescuitul şi transportul rutier şi aerian
Explozie la gazoductul din Ucraina care asigura gazele pentru Europa. Ce se întâmplă cu livrările de gaze rusești spre continent




RSS