Artikel top billede

Udspekuleret malware driller store banker - og nu også Salesforce

Salesforce kæmper i øjeblikket med malware, man ellers troede gik efter bankkunder.

Malwaren Dyreza, der finder vej til brugernes maskiner som en trojaner, har indtil nu rettet sig mod kunder i store banker, men nu driller den ondsindede kode også Salesforce.com.

Det skriver sikkerhedssitet Threatpost.

Det er ‘Dyreza banker Trojan', som Salesforce frygter går efter nogle kunder.

Trojaneren kan ifølge Threatpost slippe forbi SSL-beskyttelsen i en browser. Den har indtil nu gået målrettet efter kunder i store banker, men udvider nu angrebs-målene, lyder det.

Sådan fungerer Dyreza

Malwaren installerer sig selv på ofrets maskine, hvis man kommer til at klikke på en vedhæftet fil i en falsk besked.

"Når den først er på maskinen, rækker Dyreza ud mod en C2 server (Command and Control, red.) og venter så på, at ofret besøger siden hos en bank, den retter sig mod."

"Malwaren bruger en teknik kaldet ‘browser hooking' for at opfange trafikken, før den krypteres på vej mod bankens side," lyder beskrivelsen hos Threatpost.

Herefter kan de kriminelle foretage et man in the middle-angreb og på den måde læse al kommunikation i klar tekst.

Den gemmer sig på din maskine

Det nye er, at trojaneren nu ikke bare går efter bankerne, men også Salesforce.com.

Selskabet skriver i en meddelelse til kunderne:

"Den 3. september 2014 indentificerede en af vores sikkerhedspartnere, at Dyre-malwaren (også kendt som Dyreza), der typisk går efter kunder i store, velkendte finansielle institutioner, også kan rette sig mod nogle Salesforce-brugere."

"Vi har i øjeblikket ingen beviser for, at nogen af vores kunder er blevet ramt af dette, og vi fortsætter med vores efterforskning," lyder det fra Salesforce.com.

"Det her er ikke en sårbarhed hos Salesforce. Det er malware, der holder til på inficerede computersystemer og er designet til at stjæle brugernes login-oplysninger og ligger på inficerede kunde-systemer," skriver CRM-selskabet videre.

Læs også:

CRM-kæmpen Salesforde lægger an til nye angreb

Stortest: Her er de bedste antivirus-programmer netop nu

Sådan vil Salesforce.com tromle videre: Har en plan




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere






White paper
SAP: Skab værdi og minimér omkostninger med effektiv dokumenthåndtering