اخطار FBI در مورد کلاهبرداری‌های جدید به‌وسیله‌ی تکنیک Phishing بر پایه‌ی بد افزار Zeus
توسط : nsec
تاریخ : یک شنبه 18 دی 1390
گروه : هشدارهاي مهم
تعداد بازدید : 75 بار
چکیده : اخطار FBI در مورد کلاهبرداری‌های جدید بوسیله‌ی تکنیک Phishing بر پایه‌ی بد افزار Zeus

Phishing

FBI در تاریخ جمعه 6 ژانویه 2012 اخطاریه‌ای منتشر کرده و در آن آلوگی جدید اینترنتی به نام "Gameover" را معرفی نموده است. این آلودگی نوع جدیدی از بدافزار Zeus است که چندین سال پیش با قصد دزدیدن اطلاعات بانکی کاربران ساخته شده بود. این بدافزار به محض فعال شدن بر روی کامپیوتر می‌تواند نام کاربری و کلمه‌ی عبور کاربران در وب سایت موسسه‌های مالی را دزدیده و روش‌های اعتبارسنجی به کار برده شده توسط آنان برای کاربرانشان را بی‌اثر کند.

در این اخطاریه گفته شده که این بدافزار از تکنیک phishing استفاده کرده و به کاربران نامه‌هایی تحت عنوان موسسه‌های مالی معتبر دنیا مانند بانک‌ها و موسسه‌های بیمه ارسال کرده و از آن‌ها می‌خواهد تا مشکل ایجاد شده در رابطه با حساب بانکی خود را از طریق کلیک بر روی لینک فرستاده شده و وارد کردن اطلاعات در سایت مجعول بانک حل کنند. به محض ورود به صفحه‌ی مجعول، بدافزار Gameover بر روی سیستم آن‌ها بارگذاری و فعال شده و اطلاعات بانکی آن‌ها را می‌رباید.

پس از دستیابی مجرمان به حساب کاربر، یک حمله‌ی دسته جمعی از نوع DDoS توسط botnetها راه اندازی شده و با افزایش بیش از اندازه‌ی ترافیک سرور بانک یا موسسه مالی، از دسترسی کاربران اصلی به آن وب‌سایت جلوگیری می‌شود. احتمالاً این عمل برای مخفی‌سازی عملیات در حال انجام در وب‌سایت توسط مجرمان صورت می‌گیرد.

FBI در ادامه افزوده است که برخی از پول‌های دزدیده شده از بانک برای خرید سنگ‌ها و ساعت‌های گران قیمت به حساب فروشگاه‌های بزرگ واریز شده و اجناس خریداری شده از طریق پیک یا به اصطلاح 'money mule' به خلافکاران تحویل داده شده است. سپس آنان این اشیاء قیمتی را فروخته و به پول نقد تبدیل کرده و بدین ترتیب با انجام پول‌شویی مبالغ دزدیده شده را به‌دست می‌آورند.



منبع :

اخبار مرتبط :