Banke u Africi i Aziji napadnute korišćenjem ranjivosti nultog dana

Kompanija Kaspersky Lab otkrila je napade koji, najverovatnije, koriste ranjivost nultog dana (zlonamerni program koji omogućava dodatnim malverima da se neprimetno instaliraju) za InPage text editor. InPage je softverski paket koji upotrebljavaju ljudi i organizacije širom sveta koji govore Urdu i arapski jezik. Ranjivost je korišćena u napadu na banke u nekoliko azijskih i afričkih zemalja.

Softver InPage u velikoj meri upotrebljavaju mediji i štamparije, kao i državne i finansijske ustanove kao što su banke, koje koriste tekstove na persijskom ili arapskom jeziku. Prema sajtu InPage, osim Indije i Pakistana, ovaj softver koriste i na hiljade korisnika u drugim zemljama kao što su Velika Britanija, SAD, Kanada, zemlje Evropske unije, Južna Afrika, Bangladeš, Japan i druge oblasti. InPage softver ima skoro 2 miliona korisnika širom sveta.

Istraživači kompanije Kaspersky Lab otkrili su da su napadnute organizacije locirane u Mjanmaru, Šri Lanki i Ugandi. Žrtva dobija ranjivost putem i-mejla koji sadrži zaraženi dokument. Nakon uspešnog ispitivanja ranjivosti, malver šalje podatke kontrolnom serveru i zatim preuzima legitimne alatke za daljinski pristup. U pojedinim slučajevima preuzima malver koji je zasnovan na izvornom kodu zloglasnog virusa Trojan ZeuS. Ovaj set alata je tipičan za finansijski sajber kriminal.

Tačan set malicioznih instrumenata koji se nalaze na zaraženim mašinama, kao i kontrolni serveri sa kojih su maliciozni alati preuzeti razlikuju se od žrtve do žrtve. Sve ovo, zajedno sa velikim brojem drugih artefakata, navodi istraživače kompanije Kaspersky Lab da veruju da nekoliko opasnih grupa koristi nulti dan.