Hjemmesider

Ny trojan giver forbrydere fuld service bank tyveri

Justice League Dark

Justice League Dark
Anonim

Sikkerhed Eksperter er enige om, at cyberkriminelle bliver bedre, men en ny trojan tager ting på et helt nyt niveau.

URLzone Trojan, der er identificeret af forskere på Web-filtreringsleverandøren Finjan Software tidligere i måneden, repræsenterer "næste generation af trojanske banker "sagde Yuval Ben-Itzhak, Finjans chefsteknolog.

Efter at den havde inficeret omkring 6.400 computerbrugere i sidste måned, fjernede trojanen ca. € 12.000 (US $ 1.750) pr. dag. Det sætter det på rette spor for at rake op til 7,3 millioner euro årligt.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Kriminelle installerede trojanerne ved at lokke besøgende på inficerede websteder og udnytte en række af pc software fejl. De formåede at inficere omkring 7,5 procent af de 90.000 computere, de angreb, før Finjan fik adgang til deres kommando- og styringsserver, siger firmaet.

Flere udbredte trojanske som Zeus og Clampi har siphoning millioner af dollars om dagen af banker ved at stjæle offerets online legitimationsoplysninger og derefter flytte penge til intetanende "penge muldyr", som derefter overfører kontanter offshore. Disse muldyr rekrutteres ofte fra jobsider som Monster.com, og de tror typisk, at de laver legitime lønninger til udenlandske virksomheder og ikke organiserede kriminelle virksomheder. Når de sender de stjålne penge offshore, kan de være dem, der holdes ansvarlige for tabet.

Men URLzone er endnu mere sofistikeret end sine forgængere, siger Ben-Itzhak.

Den sofistikerede brugergrænseflade giver de onde indstil nogle kontroller, der hjælper med at holde svindel afsløring systemer i spil. Fra en central server kan de for eksempel indstille systemet for at sikre, at kontos saldo aldrig falder under nul; de kan forudindstille systemet til at lave en række små tilbagetrækninger, der vil forekomme intetanende; og softwaren vil ændre den måde, som offerets bankside vises, så de sande transaktioner ikke vises.

"I princippet siger de," jeg vil stjæle fra dig € 5.000, men jeg vil gerne sikre mindst 5 procent vil forblive i din balance, "sagde Ben-Itzhak.