2026. április 13., hétfő - Ida

Egyenesen a bankszámlánkról lop egy új vírus

2009-10-02 972
Az URLZone rendkívül veszélyes féreg: átveri a bank védelmi rendszerét, meghamisítja az aktuális egyenleget. 22 nap alatt 80 millió forintnyi összeg tûnt el az áldozatok számlájáról. A Finjan biztonságtechnikai cég új trójai férget fedezett fel , ami nem csupán az online bankfiókunk belépési adatait képes megszerezni...

 

...de le is szívja a számlánkon pihenő pénz egy részét, majd az akciót követően hamis egyenleginformációt jelenít meg.  Az URLZone névre keresztelt kártevőt úgy tervezték, hogy kifürkéssze és átverje a bank csalásvédelmi mechanizmusait, melyek akkor lépnek mûködésbe, ha a rendszer szokatlan pénzmozgást detektál egy számlán: a féreg látja, mennyi pénzzel rendelkezünk, majd ezt alapul véve számolja ki az eltulajdonítandó összeget. A lopott pénz egy másik számlán, illetve számlákon landol, melyek jórészt ártatlan balekok nevén futnak, akiknek fogalmuk sincs arról, hogy a múltban nekik távmunkát ajánlgató cég valójában egy bûnszervezet specialistáját takarja, aki így szerez hozzáférést számlákhoz, hogy aztán pénzmosásra használja azokat.

Az újkeletû csalássorozat meg nem nevezett német bankokat és azok ügyfeleinek egy részét érintette. A Finjan kielemezte a célszemélyek számítógépén rejtőző férget, és azt találta, hogy egy ukrán kontrollszerverrel áll kapcsoltban, ami az aktuális utasításokat küldi a kártékony kódnak. A kutatók nagyjából 90 ezer számítógépen bukkantak rá a trójaira, ebből 6400 fertőződött meg, amely 7 és fél százalékos infekciós arányt jelent. Mindent összevetne, néhány száz esetben került sor tényleges lopásra: az elmúlt hónapban 22 nap leforgása alatt bő 80 millió forintnak megfelelő eurót szívott le a bûnbanda az áldozatok számlájáról.

A felhasználók a szokásos módon fertőzhették meg saját számítógépüket: emailben vagy más módon kapott linken navigálhattak egy fertőzött weboldalra, vagy akár pusztán a levelet megnyitva is telepíthették a férget – állítja a Finjan. Előbbi esetben az összes főbb böngészőalkalmazásban rejlő egyik ismert sérülékenységet kihasználva érkezett meg a trójai a számítógépre, és amint érzékelte, hogy az ügyfél bejelentkezik a bank felületére, akcióba lendült. A szoftver elsőként leolvasta az aktuális egyenleget, majd ennek alapján kiszámította, mekkora összeget emelhet le a számláról anélkül, hogy az felkeltené a bank csalásvédelmi mechanizmusának figyelmét.

A trójai láthatatlan módon dolgozik, a böngésző semmilyen üzenetet nem jelenít meg a féreg és a pénzintézet rendszere közti kommunikációból. Sőt, a kártevő az átutalás teljesülését követően törli a pénzmozgásról készített, az ügyfél számára is látható jelentéseket, és meghamisítja a kijelzett egyenleget is. A megkárosított ügyfél semmit sem érzékel a lopásból egészen addig, míg egy másik, tiszta számítógépről be nem jelentkezik a bank felületére, le nem olvassa az egyenlegét az ATM által kinyomtatott bizonylatról, vagy egy átutalását vissza nem utasítja a pénzintézet elégtelen forrásra hivatkozva.

A Finjan értesítette a német hatóságokat, az ügy jelenleg nyomozati szakaszban áll.

 

(Forrás: www.index.hu)

 

 

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Április 2026 »
H K Sze Cs P Szo V
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      

Tartalom galéria

52 adófajta van a

52 adófajta van a "polcon", köztük megmosolyogtató érdekességek is

More details
A magyarországi politikai földrengés mit jelent  a befektetők számára?

A magyarországi politikai földrengés mit jelent a befektetők számára?

More details
A CHS a Logicor budaörsi logisztikai parkját választotta

A CHS a Logicor budaörsi logisztikai parkját választotta

More details
Kétharmaddal nyert a Tisza, így mozog a tőzsde

Kétharmaddal nyert a Tisza, így mozog a tőzsde

More details
Újabb kényszer home office időszak jöhet?

Újabb kényszer home office időszak jöhet?

More details
InnoElectro, 2026. április 21–23.

InnoElectro, 2026. április 21–23.

More details
RIEL Expo és Konferencia, 2026. április 23.

RIEL Expo és Konferencia, 2026. április 23.

More details
Hitelezés konferencia, 2026. május 5.

Hitelezés konferencia, 2026. május 5.

More details
Green Future Conference, 2026. április 23.

Green Future Conference, 2026. április 23.

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője