Websites

Neuer Trojaner gibt Bankdiebstahl mit Vollservice

Cyberkriminalität vs. Hackerethik: So viel Macht haben Hacker im Internet

Cyberkriminalität vs. Hackerethik: So viel Macht haben Hacker im Internet
Anonim

Sicherheit Experten sind sich einig, dass Cyber-Kriminelle immer besser werden, aber ein neuer Trojaner führt zu einer völlig neuen Ebene.

Der URLzone-Trojaner, der Anfang des Monats von Forschern des Webfilter-Herstellers Finjan Software identifiziert wurde, stellt "die nächste Generation von Bank-Trojanern dar ", sagte Yuval Ben-Itzhak, Finjans Chief Technology Officer.

Nachdem der Trojaner letzten Monat etwa 6.400 Computerbenutzer infiziert hatte, löschte er ungefähr 12.000 Euro (1.750 Euro) pro Tag. Das bringt es auf den Plan, jährlich bis zu 7,3 Millionen Euro einzutreiben.

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows-PC]

Kriminelle haben den Trojaner installiert, indem sie Besucher auf infizierte Websites locken und eine Vielzahl nutzen von PC-Softwarefehlern. Sie konnten etwa 7,5 Prozent der 90.000 Computer infizieren, die sie angegriffen hatten, bevor Finjan Zugriff auf ihren Command-and-Control-Server erhielt, sagte das Unternehmen.

Verbreitete Trojaner wie Zeus und Clampi haben Millionen von Dollar pro Tag verbraucht von Banken, indem sie die Online-Anmeldeinformationen des Opfers stehlen und dann Geld zu ahnungslosen "Geldmultis" bewegen, die dann das Bargeld aus dem Meer transferieren. Diese Mulis werden oft von Jobbörsen wie Monster.com rekrutiert und glauben normalerweise, dass sie legitime Lohnarbeit für ausländische Firmen leisten und nicht organisierte kriminelle Unternehmen. Sobald sie das gestohlene Geld ins Ausland schicken, können sie diejenigen sein, die für den Verlust verantwortlich gemacht werden.

Aber URLzone ist noch ausgeklügelter als ihre Vorgänger, sagte Ben-Itzhak.

Seine ausgefeilte Benutzeroberfläche lässt die bösen Jungs Legen Sie einige Steuerelemente fest, die Betrugserkennungssysteme in Schach halten. Von einem zentralen Server aus können sie beispielsweise das System so einstellen, dass der Kontostand nie unter Null fällt; Sie können das System so voreinstellen, dass es eine Reihe von kleinen Abhebungen vornimmt, die unverdächtig erscheinen. und die Software wird die Art und Weise ändern, wie die Bankseite des Opfers angezeigt wird, damit die wahren Transaktionen nicht angezeigt werden.

"Im Grunde sagen sie: 'Ich werde von dir 5.000 € stehlen, aber ich möchte mindestens 5% sicherstellen wird in deinem Gleichgewicht bleiben ", sagte Ben-Itzhak.