Un gruppo di cybercriminali ha realizzato una serie di botnet intesi a colpire banche inglesi con malware appositamente realizzato.
Lo riferisce l'agenzia Trusteer Ltd, che ha identificato 2 forma di malware, una basata sul vecchio ceppo Agent.DBJP, l'altra, ignota in precedenza, battezzata Silon.var2. Ambedue i trojan sono distribuiti da botnet Zeus-Based presenti sul PC di potenza inglese infetta.
In particolare, Silon è stato accertato su almeno 500 PC, valore enorme rispetto alla media della presenza di questo agente nel mese scorso. Ancora più preoccupante è la distribuzione di Agent.SBJP, che ha colpito almeno 500 macchine in un tempo di 2 settimane, con un rapporto di infezione mai visto neppure negli Stati Uniti.
La cosa che più preoccupa in tutto questo è che gli specialisti, dall'analisi del codice, hanno scoperto che ambedue sono realizzati in modo da trarre il massimo vantaggio dai sistemi e dai protocolli di networking specializzati per questa nazione.
Sebbene malware country-specific possa essere utilizzato tal quale in altre nazioni, la specializzazione locale consente di creare forme di attacco, non generalizzate, più difficili da individuare dai comuni mezzi di verifica e scansione.
Secondo diversi osservatori questo tipo di attacco, che può essere considerato a buon motivo la futura frontiera di evoluzione del malware di tipo botnet, potrebbe comparire, al più presto, in altri paesi, modificato opportunamente per ottenere il più grande rapporto di distribuzione locale.
Fonte: Hackerjournals


















