Sites Internet

Un nouveau cheval de Troie offre un vol de banque complet

Le Plus Grand Secret, Tome 1 - DAVID ICKE (Partie 2)

Le Plus Grand Secret, Tome 1 - DAVID ICKE (Partie 2)
Anonim

Le cheval de Troie URLzone, identifié par les chercheurs du fournisseur de filtrage Web Finjan Software, représente «la prochaine génération de chevaux de Troie bancaires». », a déclaré Yuval Ben-Itzhak, directeur de la technologie de Finjan.

Après avoir infecté environ 6 400 utilisateurs d'ordinateurs le mois dernier, le cheval de Troie efface environ 12 000 € (1 750 USD) par jour.

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]

Des criminels ont installé le cheval de Troie en attirant les visiteurs vers des sites Web infectés et en tirant parti d'une variété de virus. des failles du logiciel PC. Ils ont réussi à infecter environ 7,5% des 90 000 ordinateurs qu'ils ont attaqués avant que Finjan ait accès à leur serveur de commande et de contrôle, dit la compagnie.

Des Trojans plus répandus comme Zeus et Clampi siphonnaient des millions de dollars par jour des banques en volant les références en ligne de la victime, puis en transférant l'argent à des «mules d'argent» qui ne se doutent de rien et qui transfèrent ensuite l'argent à l'étranger. Ces mulets sont souvent recrutés à partir de sites d'emplois tels que Monster.com et ils croient généralement qu'ils font un travail de paie légitime pour les entreprises étrangères, et non les entreprises criminelles organisées. Une fois qu'ils envoient l'argent volé à l'étranger, ils peuvent être ceux qui sont tenus responsables de la perte.

URLzone est encore plus sophistiqué que ses prédécesseurs, dit Ben-Itzhak

Son interface utilisateur sophistiquée permet aux méchants établir des contrôles qui aident à garder les systèmes de détection de la fraude à distance. À partir d'un serveur central, ils peuvent, par exemple, configurer le système pour s'assurer que le solde du compte ne tombe jamais en dessous de zéro; ils peuvent prédéfinir le système pour effectuer une série de petits retraits qui paraîtront non suspects; et le logiciel va changer la façon dont la page bancaire de la victime est affichée afin que les vraies transactions ne soient pas affichées.

"En gros, ils disent: 'Je vais te voler 5 000 €, mais je veux être sûr qu'au moins 5% restera dans votre balance », a déclaré Ben-Itzhak.