Ledwie przez banki i media gremialnie przetoczyła się fala ostrzeżeń przez trojanem Zeus (wcale nie nowym „produktem” sieciowych przestępców) i jego mobilną wersją, a w sieci pojawiają się już informacje o jeszcze bardziej wyrafinowanym programie, którego celem jest kradzież naszych pieniędzy.
W przeciwieństwie do dotychczasowych „bankerów”, czyli trojanów przeznaczonych do wyprowadzania pieniędzy z kont nieświadomych użytkowników, OddJob – taką roboczą nazwę nadano nowemu narzędziu – nie wykrada haseł do systemów bankowych. Jak ładnie określiła to w swoim komunikacie firma, która jako pierwsza odkryła OddJob: „On nie kradnie haseł, tylko wchodzi do banku, po cichu przemykając użytkownikowi pod pachą”. A kiedy już się przemknie, może przejąć aktywną sesję, czyli „odłączyć” użytkownika zarażonego komputera od banku i „wejść” na jego miejsce. Nie pomoże nawet wylogowanie z banku – choć użytkownik będzie widział na ekranie informacje o opuszczeniu systemu, przestępca wciąż będzie w nim buszował, przeprowadzając swoje transakcje, bądź podmieniając dane z naszych zaplanowanych operacji na swoje!
Do tej pory stwierdzono już ataki za pomocą OddJoba w USA, Danii i – niestety – w Polsce. Jak sobie z nim poradzić? Póki co nie tak łatwo, jak z dotychczasowymi „bankerami”, bowiem konfiguracja trojana pobierana jest za każdym razem z zewnętrznego serwera, nie zaś jak zazwyczaj zachowana na dysku zarażonego komputera, gdzie wykrywa ją oprogramowanie antywirusowe. Na pewno pomoże unikanie podejrzanych stron, bowiem większość komputerów, na których stwierdzono OddJoba została zarażona za pośrednictwem witryn, zmodyfikowanych przez crackerów. A przede wszystkim pamiętajmy, że rutyna przy przeprowadzaniu operacji finansowych zdecydowanie nie jest wskazana. Zawsze patrzcie, jakie transakcje potwierdzacie w systemie bankowym, a jeśli numer konta, bądź kwota na SMSie z hasłem są inne, niż te, które wpisaliście – nie wpisujcie hasła. I oczywiście uaktualniajcie na bieżąco bazy swoich antywirusów, do których prędzej, czy później trafi odpowiednia szczepionka.