Webbplatser

Ny trojan ger brottslingar Fullständig bankstöld

Twisted: The Untold Story of a Royal Vizier (Whole Show)

Twisted: The Untold Story of a Royal Vizier (Whole Show)
Anonim

Säkerhet Experter är överens om att cyberkriminella blir bättre, men en ny trojan tar saker på en helt ny nivå.

URLzone Trojan, som identifierades av forskare på webbfiltreringsleverantören Finjan Software tidigare denna månad, representerar "nästa generations bank trojaner, säger Yuval Ben-Itzhak, Finjans chefstekniker.

Efter att ha infekterat cirka 6 400 datoranvändare förra månaden rensade trojanen omkring 12 000 euro per dag. Det gör det på rätt sätt att raka upp så mycket som 7,3 miljoner euro per år.

[Läs vidare: Så här tar du bort skadlig kod från din Windows-dator]

Kriminella installerade Trojan genom att locka besökare till smittade webbplatser och utnyttja en mängd av programvarufel. De lyckades infektera cirka 7,5 procent av de 90 000 datorerna som de angreppade innan Finjan fick tillgång till sin kommando- och kontrollserver. Företaget sa.

Mer utbredda trojaner som Zeus och Clampi har sipplat miljoner dollar per dag ut av banker genom att stjäla offerets online-uppgifter och sedan flytta pengar till intet ont anande "pengar-mulor" som sedan överför kontanterna offshore. Dessa mulor rekryteras ofta från jobbwebbplatser som Monster.com och de tror oftast att de gör legitima löneverk för utländska företag, och inte organiserade brottsliga företag. När de skickar de stulna pengar offshore kan de vara de som hålls ansvariga för förlusten.

Men URLzone är ännu mer sofistikerat än sina föregångare, säger Ben-Itzhak.

Det sofistikerade användargränssnittet gör de dåliga killarna Ställ in några kontroller som hjälper till att hålla detekteringen av bedrägerier på plats. Från en central server kan de till exempel ställa in systemet för att säkerställa att kontos balans aldrig sjunker under noll. De kan förinställa systemet för att göra en serie små uttag som kommer att verka osäkra. och mjukvaran kommer att förändra hur offrets banksida visas så att de sanna transaktionerna inte visas.

"I grund och botten säger de" jag kommer att stjäla från dig € 5000, men jag vill se till att minst 5 procent kommer att förbli i din balans ", säger Ben-Itzhak.