Websites

Nasty Banking-Trojaner macht Mules von Opfern

Who Controls All of Our Money?

Who Controls All of Our Money?
Anonim

A Das ausgeklügelte Trojaner-Programm, mit dem Bankkonten geleert werden sollen, hat einen neuen Trick im Ärmel: Es liegt an den Ermittlern, wohin das Geld fließt.

Der URLzone-Trojaner ist bereits in der letzten Woche von Finjan Software entdeckt worden. Es schreibt Bankseiten um, damit die Opfer nicht wissen, dass ihre Konten geleert wurden, und es verfügt auch über eine ausgeklügelte Befehls- und Kontrollschnittstelle, die es den bösen Jungs vorschreibt, welchen Prozentsatz des Kontoguthabens sie löschen wollen.

Aber Finjan ist nicht die einzige Firma, die sich mit URLzone beschäftigt. RSA Security Forscher sagen, dass die Software mehrere Techniken verwendet, um Maschinen zu erkennen, die von Ermittlern und Strafverfolgungsbehörden betrieben werden. Normalerweise erstellen Forscher eigene Programme, die das Verhalten echter Trojaner nachahmen. Wenn URLzone eine davon identifiziert, sendet sie gefälschte Informationen, so Aviv Raff, RSAs FraudAction Research Lab Manager.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Sicherheitsexperten veröffentlichen seit langem Forschungsergebnisse die inneren Abläufe von bösartigen Computerprogrammen wie URLzone, sagte Raff. "Jetzt weiß die andere Seite, dass sie beobachtet werden und sie handeln", sagte er.

Wenn URLzone ein Programm eines Forschers entdeckt, anstatt es einfach vom Computer des Forschers zu trennen, sagt der Server, dass er eine Geldüberweisung machen soll. Aber anstatt das Geld in einen der Geldmules des Kriminellen zu transferieren - Leute, die rekrutiert wurden, um Geld nach Übersee zu bringen - wählt es ein unschuldiges Opfer. In der Regel sind dies Personen, die legitime Geldtransfers von anderen gehackten Computern im Netzwerk erhalten haben, sagte Raff.

Bisher wurden mehr als 400 legitime Konten auf diese Weise verwendet, sagte RSA.

Die Idee ist es verwirren die Forscher und verhindern, dass die Maulkörner des Kriminellen entdeckt werden.

Banking-Trojaner wie Zeus und Clampi leeren seit Jahren ihre Konten, aber Finjan nannte URLzone die erste einer neuen, intelligenteren Generation der Crimeware.

Laut Finjan hat URLzone letzten Monat etwa 6.400 Computerbenutzer infiziert und rund € 12.000 (US $ 17.500) pro Tag gelöscht.