Mga website

Mga Target sa Kampanya sa Spam Sistema ng Pagbabayad ng Pagbabayad

Kampanya ng BIR para sa responsableng pagbabayad ng buwis, isinagawa

Kampanya ng BIR para sa responsableng pagbabayad ng buwis, isinagawa
Anonim

Ang mga mensaheng spam ay nagpapanggap na nagmumula sa National Automated Clearing House Association (NACHA), isang hindi pangkalakal na samahan ng Estados Unidos na nangangasiwa sa pagmamay-ari ang Automated Clearing House system (ACH).

Ang ACH ay isang malawakang ginagamit ngunit sistema ng pag-iipon na ginagamit ng mga institusyong pinansyal para sa pagpapalitan ng mga detalye ng mga direktang deposito, mga tseke at mga paglilipat ng cash na ginawa ng mga negosyo at indibidwal. Noong 2002, ginamit ang ACH para sa halos 9 bilyon na transaksyon na nagkakahalaga ng higit sa US $ 24.4 trilyon.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Sa nakalipas na ilang buwan, maraming negosyo ang nawala pera sa pamamagitan ng ACH pandaraya, lalo na kapag fraudsters makuha ang mga kredensyal ng pagpapatunay na kinakailangan upang maglipat ng pera. Sa maraming kaso, ang mga mahahalagang bahagi ng mga mapanlinlang na paglilipat ay hindi nakuhang muli, at ang mga negosyo ay nasa hook sa kanilang bangko.

NACHA ay walang direktang paglahok sa pagproseso ng mga pagbabayad, ngunit ang mga spammer ay gayunpaman ay naglunsad ng isang kampanyang spam sa mga mensahe na nagmamay-ari upang maging mula sa organisasyon na nagsasabi na ang isang pagbabayad ng ACH ay tinanggihan.

Ang mga spam message ay may isang link sa isang pekeng Web site na mukhang NACHA's. Ang site ay nagtanong sa biktima na mag-download ng isang PDF (portable document format file) na file, ngunit ito ay talagang isang executable.

Kung inilunsad, mai-install ang executable na Zbot, na kilala rin bilang Zeus, isang advanced na piraso ng banking malware na maaaring anihin ang Mga detalye ng pagpapatunay na kinakailangan upang simulan ang isang transaksyon ACH, ayon sa M86 Security. Ang kampanya ng spam ay nagmumula sa Pushdo botnet, sinabi ng M86 sa blog nito.

NACHA ay naglagay ng advisory sa Web site nito, na babala: "NACHA ay hindi nagpapadala ng mga komunikasyon sa mga indibidwal o organisasyon tungkol sa mga indibidwal na transaksyong ACH na nagmula o natatanggap nila. "

Mayroong isang bilang ng mga bersyon ng Zeus malware, na pana-panahong muling ininhinyero upang maiwasan ang pagtuklas sa pamamagitan ng antivirus software. Sa Huwebes, ang bersyon ng Zeus na spammed ay nakita lamang ng 16 sa 41 antivirus suite, isinulat ni Gary Warner, direktor ng pananaliksik sa mga computer forensics sa kagawaran ng agham ng computer at impormasyon sa University of Alabama.

Antivirus software ay ang unang linya ng depensa laban sa malware tulad ni Zeus. Gayunpaman, ang mga manunulat ng malware ay maaaring baguhin ang file upang gawin itong undetectable para sa isang habang hanggang sa makita ang mga kompanya ng seguridad ng isang sample at lumikha ng isang pirma para dito. Maaaring tumagal ng ilang araw bago matukoy ito ng iba't ibang mga suite ng seguridad. Sa oras na iyon, ang pera ay maaaring nawala.