FBI در تاریخ جمعه 6 ژانویه 2012 اخطاریهای منتشر کرده و در آن آلوگی جدید اینترنتی به نام "Gameover" را معرفی نموده است. این آلودگی نوع جدیدی از بدافزار Zeus است که چندین سال پیش با قصد دزدیدن اطلاعات بانکی کاربران ساخته شده بود. این بدافزار به محض فعال شدن بر روی کامپیوتر میتواند نام کاربری و کلمهی عبور کاربران در وب سایت موسسههای مالی را دزدیده و روشهای اعتبارسنجی به کار برده شده توسط آنان برای کاربرانشان را بیاثر کند.
در این اخطاریه گفته شده که این بدافزار از تکنیک phishing استفاده کرده و به کاربران نامههایی تحت عنوان موسسههای مالی معتبر دنیا مانند بانکها و موسسههای بیمه ارسال کرده و از آنها میخواهد تا مشکل ایجاد شده در رابطه با حساب بانکی خود را از طریق کلیک بر روی لینک فرستاده شده و وارد کردن اطلاعات در سایت مجعول بانک حل کنند. به محض ورود به صفحهی مجعول، بدافزار Gameover بر روی سیستم آنها بارگذاری و فعال شده و اطلاعات بانکی آنها را میرباید.
پس از دستیابی مجرمان به حساب کاربر، یک حملهی دسته جمعی از نوع DDoS توسط botnetها راه اندازی شده و با افزایش بیش از اندازهی ترافیک سرور بانک یا موسسه مالی، از دسترسی کاربران اصلی به آن وبسایت جلوگیری میشود. احتمالاً این عمل برای مخفیسازی عملیات در حال انجام در وبسایت توسط مجرمان صورت میگیرد.
FBI در ادامه افزوده است که برخی از پولهای دزدیده شده از بانک برای خرید سنگها و ساعتهای گران قیمت به حساب فروشگاههای بزرگ واریز شده و اجناس خریداری شده از طریق پیک یا به اصطلاح 'money mule' به خلافکاران تحویل داده شده است. سپس آنان این اشیاء قیمتی را فروخته و به پول نقد تبدیل کرده و بدین ترتیب با انجام پولشویی مبالغ دزدیده شده را بهدست میآورند.
منبع :