Mga website

Pinabilis ng Instant Messaging ang Pagnanakaw ng Pagnanakaw ng Data

How to "Recover" Deleted Messages in Facebook • 2020 (Tagalog)

How to "Recover" Deleted Messages in Facebook • 2020 (Tagalog)
Anonim

Ang isa sa mga mas sopistikadong mga piraso ng malware sa sirkulasyon ay binigyan ng isang pag-upgrade na nagbibigay-daan sa mga cybercriminal na kumilos nang mas mabilis pagkatapos nilang magnanakaw ng data mula sa PC.

Ayon sa RSA ng seguridad ng kumpanya, ang Zeus Ang Trojan - sinisisi para sa pagpapagana ng hindi mabilang na mga online na account sa heist ng bank - ay gumagamit na ngayon ng isang bahagi ng instant messaging na nag-aalerto sa mga hacker kaagad kapag nakuha nila ang mga kredensyal sa pagpapatunay ng isang tao. Na maaaring paganahin ang mabilis na paggamit ng impormasyon na sensitibo sa oras, tulad ng isang beses na mga password na madalas na ginagamit sa online banking.

Zeus ay hindi ang unang piraso ng malware upang gumamit ng instant messaging, mga tala RSA sa Online Fraud Report para sa Agosto. Ang isa pang programang pagnanakaw ng password na tinatawag na Sinowal ay natagpuan na ginagamit din ito noong 2008.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Sa sandaling nasa isang PC, nagpadala si Zeus ng mga log-in at mga password sa isang malayuang server, na dapat na ma-access at mag-uri-uriin ng hacker. Natagpuan ng RSA na ang ilang mga variant ng Zeus ay may isang Jabber instant messaging module. Ang Jabber project - pati na rin ang iba pang mga serbisyo tulad ng tampok na G-mail chat ng Google - ay gumagamit ng XMPP (Extensible Messaging at Presence Protocol), isang bukas na pamantayan para sa instant messaging.

Ang mga hacker ay nag-set up ng dalawang Jabber account, isa sa magpadala ng impormasyon at makatanggap ng isa. Nang makuha ni Zeus ang mga pag-log-in, nagpapadala ito sa isang remote server. Ang Jabber module pagkatapos ay naghahanap ng mga kredensyal para sa mga partikular na institusyong pampinansyal at pagkatapos ay nagpapadala ng impormasyon sa hacker sa pamamagitan ng instant message, sinabi ng RSA.

Ang bilang ng mga computer sa US nag-iisa na nahawaan ng Zeus ay tinatantya noong nakaraang buwan ng kumpanya ng seguridad na Damballa sa paligid ng 3.6 milyong mga computer, ginagawa itong isa sa mga pinaka-kalat na malisyosong mga program ng software at isang napakalaking botnet.

Ang mga gumagamit ay maaaring nahawahan kung hindi nila na-install ang mga pinakabagong patches sa seguridad sa kanilang computer at bisitahin ang isang Web site na idinisenyo upang awtomatikong manghuli para sa mga kahinaan ng software at pagkatapos ay ihatid ang malware. Ang Zeus ay maaaring hindi sinasadyang naka-install sa isang computer kung ang isang tao ay tricked sa pagbubukas ng attachment ng e-mail na naglalaman ng Zeus.

Zeus, na pinaniniwalaang produkto ng isang Russian hacker na napupunta sa pangalan ng AZ, ay ibinebenta sa sa ilalim ng mga forum sa mga namumuko na cybercriminals, ayon sa isa pang kompanya ng seguridad, Secureworks. Maaari itong ipasadya ayon sa mga pangangailangan ng mga mamimili. Halimbawa, ang Zeus ay maaaring naka-code upang mag-log lamang sa mga detalye ng pag-log-in para sa isang tiyak na listahan ng mga Web site.

"Ang madaling paggamit ng Zeus crimeware toolkit para sa mga indibidwal upang lumikha ng kanilang sariling mga pinasadyang Trojan botnets ay sinadya na ito ay naging isang pinapaboran na toolkit para sa mga kriminal na entry-level upang makasali sa ekonomiya sa ilalim ng lupa, "ayon kay Peter Coogan ng Symantec, na nagsusulat sa isa sa mga blog ng kumpanya. "Ang higit na kakayahang magamit ng toolkit na ito sa mga forum sa ilalim ng lupa sa huli ay humantong din sa pagtaas sa paggamit nito."

Si Zeus ay nasa radar ng mga propesyonal sa seguridad sa isang sandali, at ang isang grupo ay nagpapatakbo ng isang Web site na sumusubaybay kay Zeus mga impeksiyon at mga server ng command-and-control, na maaaring mag-isyu ng mga tagubilin sa mga nahawaang PC.

Ang ZeuS Tracker ay binibilang na ngayon ang 802 malisyosong host na may Zeus. Ang samahan ay naglalathala rin ng isang listahan ng bloke na magagamit ng mga administrator upang matiyak na ang mga tao sa kanilang network ay hindi ma-access ang mga mapanganib na domain na nauugnay sa Zeus.