تروجان باهوش، حسابهاي كاربري بانكها را به سرقت ميبرد
چهارشنبه ۲۸ آذر ۱۳۸۶ ساعت ۰۱:۰۰
بنا به گفته يك محقق امنيتي، يك هكر آلماني زبان توانسته است حسابهاي كاربري بيشماري را طريق انتشار يك تروجان به تاراج ببرد. تروجان اين هكر با استفاده از حملات فيشينگ و فريب كاربران اين عمل را انجام مي دهد.
بنا بر اظهارات دان جكسون، كارشناسي از شركت سكيوروورك، اين تروجان داراي خصوصيت تشخيص دهنده است و با زير نظر گرفتن فعاليتهاي كاربران در صورتي كه او به برخي از سايتهاي بانكها مشخص برود اين تروجان فعال شده و كاربران را به سمت يك سايت مشخص و شبيه سازي شده راهنمايي ميكند.
اين هكر با استفاده از اين روش تا به حال توانسته است صدها هزار حساب كاربري را از بانك هايي در ايالات متحده و بريتانيا به سرقت برد.
جكسون ميگويد: «اين حمله ممكن است در سطح گستردهاي نباشد اما بسيار خطرناك است و صاحبان تروجان تا به حال توانستهاند بيش از 200 هزار دلار را از حسابهاي كاربري كه تحت نظر بودهاند، به سرقت برند. اما رقم واقعي بسيار بيشتر از اين خواهد بود.»
جكسون همچنين اظهار داشت كه تا به حال چهار سرور مختلف توسط او پيدا شده است كه حاوي سايتهاي ساختگي بانكها ميباشد كه كار جمعآوري حسابهاي كاربري را انجام ميدهند.
جكسون در ادامه مي گويد: «مهاجمان كاري بسيار حرفهاي انجام داده اند. به اينگونه كه اگر كاربري وارد سايت مورد نظر گردد، تروجان او را به سايت ساختگي در يكي از سرورهاي تحت كنترل هدايت مي كند و كاربر حساب كاربري را وارد مي كند و بدون هيچ مشكلي وارد حساب كاربري واقعي خود مي شود. در اينجاست كه نام كاربري او توسط سايت مورد نظر ذخيره مي شود و به مهاجمان ارسال مي گردد.»
«كمتر از 20 بانك تحت حملات اين تروجان آسيب ديده اند اما بانك هاي بزرگي در ايالات متحده و بريتانيا در ميان آنها وجود دارند.»
جكسون مي گويد: «براي مقابله با اين حمله بايد كاربران به تمامي ايميل هايي كه از بانك ها براي آنها ارسال مي شود بدگمان باشند و بدون هماهنگي روي هيچ لينكي كليك نكنند.»