URLzone - takiego trojana jeszcze nie widziałeś

Eksperci firmy Finjan zidentyfikowali nowy typ trojana, służącego do kradzieży środków z internetowych kont bankowych. URLzone reprezentuje nową generację robaków - może nie tylko wykraść dane logowania do konta, ale również obliczyć - w oparciu o stan konta - ile pieniędzy wykraść oraz spreparować saldo rachunku.

Obraz
Źródło zdjęć: © IDG.pl

Zwykle infekcja komputera złośliwym oprogramowaniem następuje w wyniku otwarcia wiadomości e-mail i kliknięcia linku prowadzącego do strony je dystrybuującej bądź też odwiedzenia witryny, na której przestępcy umieścili taki program. W wypadku trojana URLzone cyberprzestępcy posłużyli się oprogramowaniem malware o nazwie LuckySpoilt, wykorzystującym luki w przeglądarkach internetowych do instalacji trojana.

Obraz
© (fot. IDG.pl)

URLzone po zagnieżdżeniu w systemie pozostaje uśpiony do momentu, gdy użytkownik wejdzie na stronę internetową banku. Trojan wykrywa to zdarzenie, analizuje stan konta ofiary i kalkuluje kwotę, którą może ukraść bez wzbudzania podejrzeń. Korzysta z predefiniowanych, minimalnych i maksymalnych wartości, których nie może przekroczyć, by nie zaalarmować bankowych systemów bezpieczeństwa.

Następnie trojan dokonuje transferu środków komunikując się z serwisem bankowym bez wiedzy użytkownika - przesyła żądania dostępu do serwera banku i otrzymuje odpowiedzi, których nie wyświetla przeglądarka. Użytkownik nie wie nawet, że z jego rachunku właśnie dokonywany jest przelew.

Pieniądze przesyłane są na rachunek osoby, nieświadomie biorącej udział w przestępczym procederze - jej zadaniem jest przyjmowanie wykradzionych funduszy i przesyłanie ich dalej, najczęściej za granicę. Cybeprzestępcy często "wynajmują" takich użytkowników specjalnie w tym celu, ale ich konta są wykorzystywane ograniczoną ilość razy.

Trojan ukrywa też cały proces, kasując z konta informacje o dokonanym transferze i wyświetla fałszywy stan rachunku. URLzone przechowuje także logi z danymi identyfikatorem i hasłem użytkownika, wykonuje zrzuty ekranowe oraz śledzi inne konta internetowe, wymagające logowania (np. pocztę Gmail, profile Facebooka, usługę PayPal, itp.).

Trojan nowej generacji

Badacze Finjan dokonali analizy kont klientów kilku niemieckich banków. Odkryli, że trojan komunikuje się z serwerem na Ukrainie, skąd pobiera instrukcje.

Strony rozpowszechniające malware zostały odwiedzone za pośrednictwem ok. 9. tys. pecetów, z czego 6,4 tys. zostało zainfekowane. Kilkuset użytkowników z tej liczby straciło w ten sposób pewną kwotę pieniędzy. W ciągu nieco ponad trzech tygodni sierpnia br. cyberprzestępcy używający trojana zdołali wykraść z e-kont prawie 300 tysięcy euro. Eksperci Finjan szacują, że roczny zysk cybergangu używającego trojana URLzone mógłby wynieść nawet 5 mln. euro.
Bardziej znane trojany takie jak Zeus czy Clampi przynosiły swoim twórcom zyski w wysokości milionów dolarów wykradanych dziennie z bankowych e-kont. URLzone jest od nich jednak bardziej zaawansowany - posiadacz rachunku zachowuje (jak się okazuje) złudne poczucie kontroli nad swoimi finansami.

Szczegółowe informacje o trojanie URLzone znaleźć można w raporcie firmy Finjan (plik w formacie PDF)
.

Źródło artykułu: idg.pl
Wybrane dla Ciebie
Kluczowa baza NATO zamknięta. Pas startowy w fatalnym stanie
Kluczowa baza NATO zamknięta. Pas startowy w fatalnym stanie
Największa operacja Royal Navy od lat. HMS Prince of Wales na mecie
Największa operacja Royal Navy od lat. HMS Prince of Wales na mecie
Pomogą budować bazę na Marsie. To dwie bakterie
Pomogą budować bazę na Marsie. To dwie bakterie
Badają grzyb z Czarnobyla. Może chronić przed promieniowaniem
Badają grzyb z Czarnobyla. Może chronić przed promieniowaniem
Rosyjskie rafinerie płoną coraz częściej. Listopad był rekordowy
Rosyjskie rafinerie płoną coraz częściej. Listopad był rekordowy
Rozstrzygnięcie programu Karkonosze. Powietrzne tankowce dla Polski
Rozstrzygnięcie programu Karkonosze. Powietrzne tankowce dla Polski
Trump zapowiada zakupy. To najdroższe samoloty wojskowe w historii
Trump zapowiada zakupy. To najdroższe samoloty wojskowe w historii
Niemieckie rakiety. Trafią do amerykańskich wyrzutni?
Niemieckie rakiety. Trafią do amerykańskich wyrzutni?
Skala tych dżetów w głowie się nie mieści. Galaktyka to za mało
Skala tych dżetów w głowie się nie mieści. Galaktyka to za mało
Klęska urodzaju dla Niemiec. Skyrangery powstaną w fabryce motoryzacyjnej
Klęska urodzaju dla Niemiec. Skyrangery powstaną w fabryce motoryzacyjnej
Słynne drony jak AWACS-y. Będą kontrolować przestrzeń powietrzną
Słynne drony jak AWACS-y. Będą kontrolować przestrzeń powietrzną
BWP Taimas. Turecko-chińska hybryda dla Kazachstanu
BWP Taimas. Turecko-chińska hybryda dla Kazachstanu
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥