2025. január 19., vasárnap - Sára

Egyenesen a bankszámlánkról lop egy új vírus

2009-10-02 865
Az URLZone rendkívül veszélyes féreg: átveri a bank védelmi rendszerét, meghamisítja az aktuális egyenleget. 22 nap alatt 80 millió forintnyi összeg tûnt el az áldozatok számlájáról. A Finjan biztonságtechnikai cég új trójai férget fedezett fel , ami nem csupán az online bankfiókunk belépési adatait képes megszerezni...

 

...de le is szívja a számlánkon pihenő pénz egy részét, majd az akciót követően hamis egyenleginformációt jelenít meg.  Az URLZone névre keresztelt kártevőt úgy tervezték, hogy kifürkéssze és átverje a bank csalásvédelmi mechanizmusait, melyek akkor lépnek mûködésbe, ha a rendszer szokatlan pénzmozgást detektál egy számlán: a féreg látja, mennyi pénzzel rendelkezünk, majd ezt alapul véve számolja ki az eltulajdonítandó összeget. A lopott pénz egy másik számlán, illetve számlákon landol, melyek jórészt ártatlan balekok nevén futnak, akiknek fogalmuk sincs arról, hogy a múltban nekik távmunkát ajánlgató cég valójában egy bûnszervezet specialistáját takarja, aki így szerez hozzáférést számlákhoz, hogy aztán pénzmosásra használja azokat.

Az újkeletû csalássorozat meg nem nevezett német bankokat és azok ügyfeleinek egy részét érintette. A Finjan kielemezte a célszemélyek számítógépén rejtőző férget, és azt találta, hogy egy ukrán kontrollszerverrel áll kapcsoltban, ami az aktuális utasításokat küldi a kártékony kódnak. A kutatók nagyjából 90 ezer számítógépen bukkantak rá a trójaira, ebből 6400 fertőződött meg, amely 7 és fél százalékos infekciós arányt jelent. Mindent összevetne, néhány száz esetben került sor tényleges lopásra: az elmúlt hónapban 22 nap leforgása alatt bő 80 millió forintnak megfelelő eurót szívott le a bûnbanda az áldozatok számlájáról.

A felhasználók a szokásos módon fertőzhették meg saját számítógépüket: emailben vagy más módon kapott linken navigálhattak egy fertőzött weboldalra, vagy akár pusztán a levelet megnyitva is telepíthették a férget – állítja a Finjan. Előbbi esetben az összes főbb böngészőalkalmazásban rejlő egyik ismert sérülékenységet kihasználva érkezett meg a trójai a számítógépre, és amint érzékelte, hogy az ügyfél bejelentkezik a bank felületére, akcióba lendült. A szoftver elsőként leolvasta az aktuális egyenleget, majd ennek alapján kiszámította, mekkora összeget emelhet le a számláról anélkül, hogy az felkeltené a bank csalásvédelmi mechanizmusának figyelmét.

A trójai láthatatlan módon dolgozik, a böngésző semmilyen üzenetet nem jelenít meg a féreg és a pénzintézet rendszere közti kommunikációból. Sőt, a kártevő az átutalás teljesülését követően törli a pénzmozgásról készített, az ügyfél számára is látható jelentéseket, és meghamisítja a kijelzett egyenleget is. A megkárosított ügyfél semmit sem érzékel a lopásból egészen addig, míg egy másik, tiszta számítógépről be nem jelentkezik a bank felületére, le nem olvassa az egyenlegét az ATM által kinyomtatott bizonylatról, vagy egy átutalását vissza nem utasítja a pénzintézet elégtelen forrásra hivatkozva.

A Finjan értesítette a német hatóságokat, az ügy jelenleg nyomozati szakaszban áll.

 

(Forrás: www.index.hu)

 

 

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Január 2025 »
H K Sze Cs P Szo V
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Tartalom galéria

Négy design-díjat vitt el a Market a Klasszis TopDesign versenyén

Négy design-díjat vitt el a Market a Klasszis TopDesign versenyén

More details
Elérte a családi házakat az előregyártás forradalma

Elérte a családi házakat az előregyártás forradalma

More details
Schneider Electric: fel kell gyorsítani a már meglévő MI-technológiák alkalmazását!

Schneider Electric: fel kell gyorsítani a már meglévő MI-technológiák alkalmazását!

More details
Az irodák üresedési rátája Varsóban továbbra is meghaladja a 10%-ot

Az irodák üresedési rátája Varsóban továbbra is meghaladja a 10%-ot

More details
Szörnyű következménye lehet, ha így használod a ChatGPT-t

Szörnyű következménye lehet, ha így használod a ChatGPT-t

More details
Még mindig a kiberbűnözés a legnagyobb globális üzleti fenyegetettség

Még mindig a kiberbűnözés a legnagyobb globális üzleti fenyegetettség

More details
Hétvégi tippek, kulturális programajánló

Hétvégi tippek, kulturális programajánló

More details
Koncertek, kiállítások vezetések a Magyar Zene Házában

Koncertek, kiállítások vezetések a Magyar Zene Házában

More details
Édes élet: gasztroséta az édességek nyomában

Édes élet: gasztroséta az édességek nyomában

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője