Trojan.Gozi

Pažeidžiamos kompiuterinės sistemos ir programos:

Windows operacinės sistemos.

Aprašymas:

Trojan.Gozi yra rusų sukurtas kenkėjiškas programinis kodas kitaip dar vadinamas trojos arkliu (angl. Trojan Horse), kuris dažniausiai plinta vartotojų įrenginiuose be jų žinios. Trojos arkliai gali plisti el. pašto priedais, kuriuos atvėrus užkrečiamas įrenginys, taip pat į įrenginį patekti išnaudojus naršyklės saugumo spragas (angl. Exploits). Trojan.Gozi užkrėstame įrenginyje pakeičia registrų duomenis, atsisiunčia programinį kenkėjišką kodą, atveria atgalines duris (angl. Backdoor), tokiu būdu leisdamas prisijungti prie įrenginio nuotoliniu būdu, taip pat gali pavogti svarbią informaciją.

Rekomenduojama vartotojams:

  • įdiegti arba atnaujinti naudojamas įrenginio apsaugos sistemas;
  • pasinaudojant antivirusine programa atlikti pilną įrenginio patikrą nuo virusų;
  • įdiegti naujausius operacinės sistemos ir naudojamų programų atnaujinimus;
  • nespausti įtartinų ar neaiškių nuorodų, gautų su elektroniniais laiškais, sms žinutėmis ar rastų įtartino turinio tinklalapiuose;
  • prieš įdiegiant programas atidžiai peržiūrėti sąrašą dalykų kuriuos programa galės daryti be Jūsų žinios;
  • nesaugoti slaptažodžių naršyklės atmintyje.

Įrankiai patikrinimui:

http://www.f-secure.com/en_EMEA/security/security-lab/tools-and-services/online-scanner/
http://www.eset.com/us/online-scanner/

Primename, kad nežinomų (naujų) virusų antivirusinės programos nepažįsta, kol jie nėra įtraukti į duomenų bazę. Todėl internetinių skenerių parodymai nevisada 100% tikslūs.

Informacijos šaltiniai:

https://www.sophos.com/en-us/threat-center/threat-analyses/viruses-and-spyware/Troj~Gozi-Gen.aspx
http://www.secureworks.com/cyber-threat-intelligence/threats/gozi/

Visos rekomendacijos