Ιστοσελίδες

Τροπάνη Τραπεζάκια Τροΐα κάνει τους Μύλους των Θυμάτων

Anonim

Πρώτα αποκαλύφθηκε από την Finjan Software την προηγούμενη εβδομάδα, ο Trojan URLzone είναι ήδη πολύ γνωστός. Ξαναγράφει τις σελίδες των τραπεζών έτσι ώστε τα θύματα να μην γνωρίζουν ότι οι λογαριασμοί τους έχουν αδειάσει και έχει επίσης μια εξελιγμένη διεπαφή εντολών και ελέγχου που επιτρέπει στους κακούς να προκαθορίζουν το ποσοστό του υπολοίπου του λογαριασμού που θέλουν να ξεκαθαρίσουν.

Όμως ο Finjan δεν είναι η μοναδική εταιρεία που αναζητά τη ζώνη URL. Οι ερευνητές της RSA Security λένε ότι το λογισμικό χρησιμοποιεί αρκετές τεχνικές για να εντοπίζει μηχανές που εκτελούνται από τους ανακριτές και την επιβολή του νόμου. Οι ερευνητές δημιουργούν συνήθως τα δικά τους προγράμματα που έχουν σχεδιαστεί για να μιμούνται τη συμπεριφορά των πραγματικών Τρώων. Όταν το URLzone ταυτοποιεί ένα από αυτά, το στέλνει ψευδείς πληροφορίες, σύμφωνα με τον Aviv Raff, διευθυντή του εργαστηρίου έρευνας FraudAction της RSA.

Οι εμπειρογνώμονες στον τομέα της ασφάλειας έχουν δημοσιεύσει εδώ και καιρό έρευνα την εσωτερική λειτουργία των κακόβουλων προγραμμάτων ηλεκτρονικών υπολογιστών όπως η URLZone, δήλωσε ο Raff. "Όταν η URLzone εντοπίζει ένα πρόγραμμα ερευνητή, αντί να απλώς αποσυνδέεται από τον υπολογιστή του ερευνητή, ο διακομιστής του λέει να κάνει μια μεταφορά χρημάτων. Αλλά αντί να μεταφέρει τα χρήματα σε ένα από τα μολυσμένα χρήματα του εγκληματία - άτομα που έχουν προσληφθεί για να μεταφέρουν μετρητά στο εξωτερικό - επιλέγει ένα αθώο θύμα. Συνήθως, αυτοί είναι άνθρωποι που έχουν λάβει νόμιμες μεταφορές χρημάτων από άλλους πειρατές υπολογιστές στο δίκτυο, δήλωσε ο Raff.

Μέχρι στιγμής έχουν χρησιμοποιηθεί περισσότεροι από 400 νόμιμοι λογαριασμοί με αυτόν τον τρόπο, δήλωσε η RSA. να μπερδεύουν τους ερευνητές και να εμποδίζουν την ανακάλυψη των μούλων των πραγματικών χρημάτων του εγκληματία.

Οι τρώες των τραπεζών όπως ο Δίας και ο Clampi έχουν εκκενώσει τους λογαριασμούς εδώ και χρόνια, αλλά ο Finjan ονομάστηκε URLzone ο πρώτος από μια νέα πιο έξυπνη γενιά των εγκλημάτων. > Σύμφωνα με τον Finjan, η URLzone μολύνει περίπου 6.400 χρήστες υπολογιστών τον περασμένο μήνα και εκκαθάριζε περίπου € 12.000 ($ 17.500) ημερησίως