वेबसाइटें

गंदा बैंकिंग ट्रोजन पीड़ितों के मुंह बनाता है

ट्रोजन हॉर्स क्या है? मोबाइल फ़ोन दुर्भावनापूर्ण विज्ञापन? नकली सॉफ्टवेयर्स?

ट्रोजन हॉर्स क्या है? मोबाइल फ़ोन दुर्भावनापूर्ण विज्ञापन? नकली सॉफ्टवेयर्स?
Anonim

ए बैंक खातों को खाली करने के लिए डिज़ाइन किए गए परिष्कृत ट्रोजन हॉर्स प्रोग्राम में अपनी आस्तीन की एक नई चाल है: यह जांचकर्ताओं के लिए है कि पैसा कहां जा रहा है।

पिछले हफ्ते फिनजन सॉफ्टवेयर द्वारा अनदेखा किया गया, यूआरएलज़ोन ट्रोजन पहले से ही बहुत उन्नत है। यह बैंक पृष्ठों को फिर से लिखता है ताकि पीड़ितों को यह पता न हो कि उनके खाते खाली हो गए हैं, और इसमें एक परिष्कृत कमांड-एंड-कंट्रोल इंटरफ़ेस भी है जो बुरे लोगों को पूर्व निर्धारित करता है कि वे किस खाते की शेष राशि को साफ़ करना चाहते हैं

लेकिन फिनजन यूआरएलज़ोन की तलाश में एकमात्र कंपनी नहीं है। आरएसए सुरक्षा शोधकर्ताओं का कहना है कि सॉफ्टवेयर जांचकर्ताओं और कानून प्रवर्तन द्वारा चलाए जा रहे मशीनों को स्पॉट करने के लिए कई तकनीकों का उपयोग करता है। शोधकर्ता आमतौर पर अपने स्वयं के कार्यक्रम बनाते हैं जिन्हें असली ट्रोजन के व्यवहार की नकल करने के लिए डिज़ाइन किया गया है। आरएसए के धोखाधड़ी अनुसंधान प्रयोगशाला प्रबंधक अवीव रैफ ​​के अनुसार, जब URLzone इनमें से किसी एक की पहचान करता है, तो यह फर्जी जानकारी भेजता है।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

सुरक्षा विशेषज्ञों ने लंबे समय से शोध प्रकाशित किया है रैफ ने कहा कि दुर्भावनापूर्ण कंप्यूटर प्रोग्राम जैसे यूआरएलज़ोन के आंतरिक कार्यकलापों ने कहा। उन्होंने कहा, "अब दूसरी तरफ जानता है कि उन्हें देखा जा रहा है और वे अभिनय कर रहे हैं।"

जब URLzone एक शोधकर्ता के कार्यक्रम को स्पॉट करता है, तो बस शोधकर्ता के कंप्यूटर से डिस्कनेक्ट करने की बजाय, सर्वर इसे पैसे हस्तांतरण करने के लिए कहता है। लेकिन आपराधिक पैसे के म्यूल्स में से किसी एक में पैसे स्थानांतरित करने की बजाय - जिन लोगों को विदेशों में नकद स्थानांतरित करने के लिए भर्ती किया गया है - यह निर्दोष शिकार का चयन करता है। आरएफए ने कहा, आमतौर पर, ये लोग हैं जिन्हें नेटवर्क पर अन्य हैक किए गए कंप्यूटरों से वैध धन हस्तांतरण प्राप्त हुआ है।

अब तक 400 से अधिक वैध खातों का उपयोग इस तरह किया गया है, आरएसए ने कहा।

विचार है शोधकर्ताओं को भ्रमित करें और आपराधिक वास्तविक धन के खदानों को खोजने से रोकने के लिए।

ज़ीउस और क्लैंपी जैसे बैंकिंग ट्रोजन अब वर्षों से खातों को खाली कर रहे हैं, लेकिन फिनजन ने यूआरएलज़ोन को एक नई, स्मार्टवेयर की बेहतर पीढ़ी के पहले नाम दिया।

फिनजन के मुताबिक, यूआरएलज़ोन ने पिछले महीने 6,400 कंप्यूटर उपयोगकर्ताओं को संक्रमित किया था और प्रति दिन लगभग € 12,000 (यूएस $ 17,500) साफ़ कर रहा था।