Laman web

Trojan Perbankan Nasty Membuat Mahluk Korban

Nak power live streaming? Fahami apa yang saya ajar ni dulu - Tutorial OBS studio

Nak power live streaming? Fahami apa yang saya ajar ni dulu - Tutorial OBS studio
Anonim

A program kuda Trojan yang canggih yang direka untuk mengosongkan akaun bank mempunyai helah baru sehingga lengannya: Ia terletak kepada penyiasat tentang mana wang itu akan berlaku.

Pertama ditemui oleh Perisian Finjan minggu lalu, Trojan URLzone sudah diketahui sangat maju. Ia menulis semula halaman bank supaya mangsa tidak tahu bahawa akaun mereka telah dikosongkan, dan ia juga mempunyai antara muka perintah dan kawalan yang canggih yang membolehkan orang jahat membuat prabayar berapa baki akaun mereka mahu memadamkan.

Tetapi Finjan bukan satu-satunya syarikat yang mencari ke dalam URL. Penyelidik Keselamatan RSA mengatakan perisian itu menggunakan beberapa teknik untuk melihat mesin yang dijalankan oleh penyiasat dan penguatkuasaan undang-undang. Penyelidik biasanya membuat program mereka sendiri yang direka untuk meniru tingkah laku Trojan yang sebenar. Apabila URL menunjukkan satu daripada ini, ia menghantar maklumat palsu, menurut Aviv Raff, pengurus makmal penyelidikan RSA's FraudAction.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Pakar keselamatan telah lama menerbitkan penyelidikan ke dalam kerja dalaman program komputer jahat seperti URLzone, kata Raff. "Sekarang pihak yang lain tahu bahawa mereka sedang ditonton dan mereka bertindak," katanya.

Apabila URL berunsur program penyelidik, bukannya hanya memisahkan dari komputer penyelidik, pelayan memberitahu ia untuk melakukan pemindahan wang. Tetapi, alih-alih memindahkan wang itu menjadi salah satu keldai uang pidana - orang yang telah direkrut untuk memindahkan uang tunai di luar negeri - ia memilih korban yang tidak bersalah. Biasanya, ini adalah orang-orang yang telah menerima pemindahan wang yang sah dari komputer lain yang digodam di rangkaian, kata Raff.

Setakat ini, lebih daripada 400 akaun sah telah digunakan dengan cara ini, kata RSA.

Trojans perbankan seperti Zeus dan Clampi telah mengosongkan akaun selama bertahun-tahun sekarang, tetapi Finjan menganggap URL adalah yang pertama dari generasi baru yang lebih bijak daripada alat-alat itu.

Menurut Finjan, URLzone menjangkiti sekitar 6.400 pengguna komputer bulan lalu dan membersihkan sekitar € 12.000 (US $ 17,500) per hari