Nettsteder

Ny trojan gir kriminelle fullstendige bankstyveri

Oljebarna: Kriminell

Oljebarna: Kriminell
Anonim

Sikkerhet Eksperter er enige om at cyberkriminelle blir bedre, men en ny trojan tar ting på et helt nytt nivå.

URLzone Trojan, identifisert av forskere på webfiltreringsleverandøren Finjan Software tidligere denne måneden, representerer "neste generasjon bank trojanere, sier Yuval Ben-Itzhak, Finjans sjefteknolog.

Etter at den hadde smittet rundt 6.400 datamaskinbrukere i forrige måned, fjernet trojanen € 12,000 (US $ 1,750) per dag. Det legger det på rette spor for å kaste inn så mye som € 7,3 millioner årlig.

[Ytterligere lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Kriminelle installerte trojanen ved å lokke besøkende til infiserte nettsteder og utnytte en rekke av PC-programvare feil. De klarte å infisere ca. 7,5 prosent av de 90.000 datamaskinene de angrep før Finjan fikk tilgang til sin kommando- og kontrollserver.

Flere utbredte trojanere som Zeus og Clampi har sippet millioner av dollar per dag ut av banker ved å stjele offerets online legitimasjon og deretter flytte penger til intetanende "pengemumler" som deretter overfører kontanter offshore. Disse muldyrene rekrutteres ofte fra arbeidsplasser som Monster.com, og de tror vanligvis at de gjør lovlig lønnsarbeid for utenlandske selskaper, og ikke organisert kriminelle bedrifter. Når de sender de stjålne pengene offshore, kan de være de som holdes ansvarlige for tapet.

Men URL-sonen er enda mer sofistikert enn sine forgjengere, sier Ben-Itzhak.

Det sofistikerte brukergrensesnittet gjør de onde sett noen kontroller som hjelper til med å holde svindel deteksjonssystemer i sjakk. Fra en sentral server kan de for eksempel sette systemet for å sikre at kontos balanse aldri faller under null. de kan forhåndsinnstille systemet for å lage en serie små tilbakekallelser som vil virke unnvikende; og programvaren vil endre måten som offerets bankside vises, slik at de sanne transaksjonene ikke vises.

"I utgangspunktet sier de" jeg vil stjele fra deg € 5000, men jeg vil forsikre deg om minst 5 prosent vil forbli i din balanse, "sa Ben-Itzhak.