Windows

Sau khi cài đặt trên máy tính, phần mềm độc hại sẽ kiểm tra sự hiện diện của các ứng dụng được nhắm mục tiêu và bắt đầu theo dõi cách người dùng tương tác với chúng bằng cách chụp ảnh màn hình. Nó cũng đánh cắp các thông tin đăng nhập và tải dữ liệu lên máy chủ điều khiển và lệnh, các nhà nghiên cứu Group-IB cho biết.

Các cuộc 'thẩm vấn tÃch cá»±c' tại nhà tù giám đốc CIA từng quản lý

Các cuộc 'thẩm vấn tÃch cá»±c' tại nhà tù giám đốc CIA từng quản lý
Anonim

Khách hàng nghi ngờ rằng tài khoản của họ có thể đã được truy cập mà không được phép nên ngay lập tức thay đổi các khóa truy cập của họ.

Theo Kurlyandchik, phần mềm QUIK hỗ trợ một số cơ chế có thể ngăn chặn tài khoản cướp. Điều này bao gồm khả năng hạn chế quyền truy cập vào một số địa chỉ IP (Giao thức Internet) nhất định, cũng như xác thực hai bước thông qua thẻ SMS hoặc RSA SecureID.

Khách hàng và nhà môi giới có thể chọn tùy chọn phù hợp nhất cho tình hình của họ, Kurlyandchik nói. Các công ty môi giới cũng có thể sử dụng một số công cụ để giám sát hoạt động và chặn truy cập vào các địa chỉ IP đáng ngờ, tuy nhiên, ngay cả khi các tính năng bảo mật đó có sẵn thì không nhất thiết có nghĩa là mọi người đang sử dụng chúng. Có nhiều cách để trích tiền từ tài khoản giao dịch trực tuyến vì bảo vệ chống gian lận kém ở phía máy chủ, Andrey Komarov, người đứng đầu các dự án quốc tế tại Group-IB.

Ví dụ, FOCUS IVonline thường được sử dụng thông qua Kênh VPN (Mạng riêng ảo) được mã hóa do một sản phẩm bảo mật của Nga cung cấp, nhưng điều này là không đủ và tin tặc vẫn có thể dễ dàng lạm dụng phần mềm này, Komarov nói. Phần mềm độc hại có thể sử dụng các công cụ truy cập từ xa như VNC hoặc RDP để cho phép kẻ tấn công kết nối thông qua máy tính của nạn nhân

Hầu hết các ứng dụng giao dịch chuyên dụng này đều được thiết kế tốt và bảo mật tốt, nhưng chúng được cài đặt trong môi trường không tin cậy. bảo vệ họ, Komarov nói. Bảo mật máy tính của khách hàng là vấn đề chính, ông nói.

Đã có các báo cáo trước đây về tin tặc xâm phạm tài khoản môi giới trực tuyến. Komarov cho biết, các cuộc tấn công này chủ yếu sử dụng các hình thức lấy cắp và các trang web được tiêm trong các phần mềm độc hại ngân hàng trực tuyến.