Windows

Οι ερευνητές αποκαλύπτουν μεγάλη επιχείρηση απάτης που απευθύνεται σε πελάτες της Αυστραλίας

Erich Von Daniken's CHARIOTS OF THE GODS documentary (Greek Subs)

Erich Von Daniken's CHARIOTS OF THE GODS documentary (Greek Subs)
Anonim

Οι ερευνητές της ασφάλειας από τη Ρωσική εταιρεία έρευνας για την εγκληματικότητα στον κυβερνοχώρο Group-IB έχουν αποκαλύψει μια επιχείρηση που χρησιμοποιεί εξειδικευμένα οικονομικά κακόβουλα προγράμματα για να στοχεύσει τους πελάτες αρκετών μεγάλων αυστραλιανών τραπεζών., τα περισσότερα από τα οποία ανήκουν σε χρήστες της Αυστραλίας, έχουν μολυνθεί από αυτό το κακόβουλο λογισμικό από το 2012 και έχουν προστεθεί σε ένα botnet που οι ερευνητές του Group-IB έχουν μεταγλωττίσει "Kangaroo" ή "Kangoo" μετά από ένα λογότυπο καγκουρό που χρησιμοποιείται στην εντολή και τον έλεγχο διεπαφή του διακομιστή, ο Αντρέι Κομάροφ, επικεφαλής των διεθνών έργων στην Ομάδα-ΙΒ, δήλωσε την Τετάρτη μέσω ηλεκτρονικού ταχυδρομείου.

Το κακόβουλο λογισμικό είναι μια τροποποιημένη έκδοση του Carberp, ενός οικονομικού προγράμματος Trojan που μέχρι στιγμής έχει χρησιμοποιηθεί κυρίως κατά των χρηστών του Internet banking από ρωσόφωνες χώρες. Στην πραγματικότητα, η ίδια παραλλαγή του Carberp χρησιμοποιείται ως μέρος μιας διαφορετικής επιχείρησης που στοχεύει τους πελάτες της Sberbank στη Ρωσία, δήλωσε ο Komarov.

Όπως η πλειοψηφία των οικονομικών Trojan Carberp υποστηρίζει τη χρήση του "Web Injects" - ειδικά χειρόγραφα που λένε το κακόβουλο λογισμικό πώς να αλληλεπιδράσουν με συγκεκριμένους ιστότοπους ηλεκτρονικής τραπεζικής. Αυτά τα σενάρια επιτρέπουν στους επιτιθέμενους να παγιδεύουν την ενεργή ηλεκτρονική συναλλαγή του θύματος, να ξεκινούν τις αδυσώπητες μεταφορές, να κρύβουν ισορροπίες λογαριασμών και να εμφανίζουν μορφές απατεώνων και μηνύματα που φαίνεται να προέρχονται από την τράπεζα.

Η παραλλαγή Carberp που στοχεύει Αυστραλούς χρήστες περιέχει ένεση στο Διαδίκτυο τραπεζικές ιστοσελίδες της Τράπεζας της Κοινοπολιτείας, Bank of Queensland, Bendigo Bank, Adelaide Bank και ANZ. Το κακόβουλο λογισμικό είναι σε θέση να καταλάβει τον προορισμό των μεταφορών χρημάτων σε πραγματικό χρόνο και χρησιμοποιεί συγκεκριμένα όρια μεταφοράς για να αποφύγει την αύξηση των κόκκινων σημαιών, δήλωσε ο Κομπαρόφ.

Η Ομάδα-ΙΒ πιστεύει ότι οι εγκληματίες του κυβερνοχώρου πίσω από αυτή τη λειτουργία βρίσκονται σε χώρες της πρώην Σοβιετικής Ένωσης. Ωστόσο, η ομάδα έχει επαφές με τις υπηρεσίες πόλεων μουλάρι στην Αυστραλία, καθώς και τις δικές της "εταιρικές σταγόνες" - λογαριασμούς τραπεζών που έχουν καταγραφεί σε επιχειρήσεις ψεύτικων - στη χώρα, δήλωσε ο Komarov

Οι επιτιθέμενοι δημιουργούν χιλιάδες ιστοσελίδες γεμάτες με όρους από ο τραπεζικός κλάδος που εμφανίζεται αργότερα στα αποτελέσματα αναζήτησης στο Web για συγκεκριμένες λέξεις-κλειδιά, μια τεχνική γνωστή ως βελτιστοποίηση μηχανών αναζήτησης μαύρου καπέλου, δήλωσε ο Komarov. Οι χρήστες που επισκέπτονται αυτές τις σελίδες έχουν ανακατευθυνθεί για να προσβάλουν ιστότοπους που φιλοξενούν εκμεταλλεύσεις για ευπάθειες στις προσθήκες του προγράμματος περιήγησης όπως το Java, το Flash Player, το Adobe Reader και άλλα.

Ο αριθμός των 150.000 μολυσμένων υπολογιστών δεν είναι ο αριθμός των ενεργών botnet, αλλά ένας ιστορικός αριθμός μοναδικών μολύνσεων από το 2012 που συγκεντρώθηκαν από το διακομιστή εντολών και ελέγχου του botnet, δήλωσε ο Komarov. Επίσης, δεν επηρεάζονται όλοι οι χρήστες που επηρεάζονται από την ηλεκτρονική τραπεζική, είπε. Η ομάδα-IB δήλωσε ότι συνεργάζεται με τις στοχευμένες τράπεζες και έχει μοιραστεί μαζί τους τις πληροφορίες που συγκεντρώθηκαν από τον εξυπηρετητή ελέγχου και ελέγχου του botnet, συμπεριλαμβανομένων των συμβεβλημένων διαπιστευτηρίων λογαριασμού και του Διαδικτυακές διευθύνσεις των μολυσμένων υπολογιστών