Trang web

Nasty Ngân hàng Trojan Làm cho đám nạn nhân

HACK ANY PC USING TROJAN IN WINDOWS | WINDOWS HACKING | HACKING IN WINDOWS USING TROJAN

HACK ANY PC USING TROJAN IN WINDOWS | WINDOWS HACKING | HACKING IN WINDOWS USING TROJAN
Anonim

A chương trình Trojan horse tinh vi được thiết kế để trống tài khoản ngân hàng có một thủ thuật mới lên tay áo của nó: Nó nằm ở các nhà điều tra về nơi tiền đang đi.

Lần đầu tiên được phát hiện bởi phần mềm Finjan tuần trước, Trojan Trojan đã được biết đến là rất tiên tiến. Nó viết lại các trang ngân hàng để các nạn nhân không biết rằng tài khoản của họ đã bị dọn sạch, và nó cũng có giao diện điều khiển và kiểm soát phức tạp, cho phép những kẻ xấu đặt trước phần trăm số dư tài khoản họ muốn xóa.

Nhưng Finjan không phải là công ty duy nhất tìm kiếm URLzone. Các nhà nghiên cứu bảo mật RSA cho biết phần mềm sử dụng một số kỹ thuật để phát hiện các máy được điều hành bởi các nhà điều tra và thực thi pháp luật. Các nhà nghiên cứu thường tạo ra các chương trình riêng của họ được thiết kế để bắt chước hành vi của Trojans thực. Khi URLzone xác định một trong số này, nó sẽ gửi thông tin không có thật, theo Aviv Raff, giám đốc phòng thí nghiệm nghiên cứu FraudAction của RSA.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

các hoạt động bên trong của các chương trình máy tính độc hại như URLzone, Raff nói. "Bây giờ phía bên kia biết rằng họ đang bị theo dõi và họ đang hành động", ông nói.

Khi URLzone phát hiện chương trình của nhà nghiên cứu, thay vì chỉ đơn giản là ngắt kết nối với máy tính của nhà nghiên cứu, máy chủ yêu cầu họ thực hiện chuyển tiền. Nhưng thay vì chuyển tiền vào một trong những đồng tiền của tội phạm - những người đã được tuyển dụng để chuyển tiền mặt ra nước ngoài - nó chọn một nạn nhân vô tội. Thông thường, đây là những người đã nhận được tiền chuyển tiền hợp pháp từ các máy tính bị tấn công khác trên mạng, Raff nói.

Cho đến nay, hơn 400 tài khoản hợp pháp đã được sử dụng theo cách này, RSA cho biết.

Các ngân hàng Trojans như Zeus và Clampi đã làm trống tài khoản trong nhiều năm nay, nhưng Finjan đã đặt tên cho vùng URL là người đầu tiên của một thế hệ mới, thông minh hơn của kẻ tội phạm. Theo Finjan, URLzone đã lây nhiễm khoảng 6.400 người dùng máy tính vào tháng trước và đã thanh toán khoảng 12.000 € (17.500 đô la Mỹ) mỗi ngày.