Site-uri

Nasty Banking Troian face mules de victime

The Iliad - Book 2

The Iliad - Book 2
Anonim

Descoperit de Finjan Software săptămâna trecută, Trojan-ul URLzone este deja cunoscut ca fiind foarte avansat. Se rescrie paginile băncilor astfel încât victimele să nu știe că conturile lor au fost golite și are, de asemenea, o interfață sofisticată de comandă și control care permite băieților răi să pre-stabilească ce procentaj din soldul contului pe care doresc să-l elibereze.

Dar Finjan nu este singura companie care caută în zona URL. Cercetătorii de la RSA Security spun că software-ul folosește mai multe tehnici pentru a detecta mașinile care sunt conduse de anchetatori și organele de drept. Cercetătorii își creează în mod obișnuit propriile programe care sunt concepute pentru a imita comportamentul troianilor reali. Când URL-ul identifică una dintre acestea, el trimite informații fals, conform Aviv Raff, manager de laborator al laboratorului de cercetare FraudAction al RSA.

[Experiență în domeniul securității funcționarea interioară a programelor informatice rău intenționate, cum ar fi URLzone, a spus Raff. "Acum cealalta parte stie ca sunt urmarite si acționează", a spus el.

Când URLzone semnalează un program al unui cercetător, în loc să se deconecteze de la computerul cercetătorului, serverul îi spune să efectueze un transfer de bani. Dar, în loc să transfere banii într-unul din banii de bani ai criminalului - oameni care au fost recrutați pentru a muta în numerar peste hotare - alege o victimă nevinovată. În general, aceștia sunt oameni care au primit transferuri legitime de bani de la alte computere hackate din rețea, a spus Raff.

Până acum, au fost folosite peste 400 de conturi legitime în acest sens, a spus RSA. confundă cercetătorii și pentru a preveni descoperirea mutililor de bani reali ai criminalului.

Troianii bancari, cum ar fi Zeus și Clampi, au golit conturi de ani de zile, dar Finjan a numit URL-ul prima dintr-o generație nouă și mai inteligentă a criminalului. > Potrivit lui Finjan, URLzone a infectat aproximativ 6,400 de utilizatori de computer luna trecuta si a compensat aproximativ € 12,000 ($ 17,500) pe zi