Hjemmesider

Spam kampagne mål Betalingsoverførselssystem

FIFA Mobile 20 - How to Shut down CROSS SPAMMING

FIFA Mobile 20 - How to Shut down CROSS SPAMMING
Anonim

En ny spamkampagne er rettet mod en finansiel overføringssystem, der håndterer trillioner af dollars i transaktioner årligt og har vist sig at være et frugtbart mål for sent for onlinevindlere.

Spammeddelelserne foregiver at komme fra National Automated Clearing House Association (NACHA), en amerikansk nonprofit forening, der fører tilsyn Det Automatiserede Clearing House-system (ACH).

ACH er et udbredt system, der anvendes af finansielle institutioner til udveksling af oplysninger om direkte indskud, checks og pengeoverførsler foretaget af virksomheder og enkeltpersoner. I 2002 blev ACH brugt til næsten 9 milliarder [b] transaktioner på mere end 24,4 billioner USD.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

I løbet af de sidste par måneder har mange virksomheder mistet penge gennem ACH bedrageri, først og fremmest når svindlere får godkendelsesoplysninger, der kræves for at overføre penge. I mange tilfælde genoprettes væsentlige dele af de svigagtige overførsler aldrig, og virksomhederne er på krog med deres bank.

NACHA har ikke direkte involvering i behandlingen af ​​betalingerne, men spammere har ikke desto mindre lanceret en spam-kampagne med meddelelser at være fra organisationen at sige, at en ACH-betaling er blevet afvist.

Spambeskederne har et link til et falsk websted, der ligner NACHAs. Siden anmoder offeret om at downloade en PDF-fil (bærbar dokumentformat), men det er faktisk en eksekverbar.

Hvis den eksekverbare installeres, installerer den eksekverbare Zbot, også kendt som Zeus, et avanceret stykke banking malware, der kan høste godkendelsesoplysninger, der kræves for at indlede en ACH-transaktion, ifølge M86 Security. Spamkampagnen kommer fra Pushdo botnet, sagde M86 på sin blog.

NACHA har rådgivet på sin hjemmeside og advarsel: "NACHA sender ikke kommunikation til enkeltpersoner eller organisationer om individuelle ACH-transaktioner, som de stammer fra eller modtager. "

Der findes en række versioner af Zeus malware, som regelmæssigt re-engineeres for at undgå at detekteres af antivirusprogrammer. Fra torsdag blev den version af Zeus, der blev spammet, kun registreret af 16 af 41 antivirus suiter, skrev Gary Warner, direktør for forskning i computerforensics ved universitetet i Alabama's computer- og informationsvidenskabsafdeling.

Antivirus software er første linie af forsvar mod malware som Zeus. Malwarewriters kan dog ændre filen for at gøre det uopdageligt i et stykke tid, indtil sikkerhedsselskaberne ser en prøve og opretter en underskrift for den. Det kan tage et par dage før forskellige sikkerhedssuper kan opdage det. På den tid kan pengene være væk.