''Bankarski'' Trojanac Zeus u nigerijskim prevarama

Vesti, 14.08.2013, 08:34 AM

''Bankarski'' Trojanac Zeus u nigerijskim prevarama

Trojanac ZeuS je omiljeni alat za rad kriminalaca koji deluju na internetu, prvenstveno zbog svoje sofisticiranosti, ali i i zbog toga što je neverovatno lak za korišćenje. Ovim Trojancem se u početku trgovalo na forumima koji su okupljali iskusne aktere sajber podzemlja, ali su u skorije vreme novije kao i starije verzije koje se mogu naći besplatno počeli da koriste i manje iskusni i vešti kriminlaci.

ZeuS se proslavio kao malver koga kriminalci koriste za krađu osetljivih podataka sa zaraženih računara. Međutim, stručnjaci RSA su otkrili da se malver od nedavno koristi i u takozvanim „419“ ili „nigerijskim prevarama“.

Stručnjaci RSA kažu da nekoliko grupa i pojedinaca iz Zapadne Afrike, koji nisu međusobno povezani, koriste Zeus u svojim prevarama po kojima su kriminalci iz tog dela sveta postali poznati. Dok većina kriminalaca, kriminalnih grupa ili pojedinaca, koristi ZeuS za e-banking i krađu podataka za prijavljivanje na naloge sa zaraženih računara žrtava, afrički kriminalci koriste Trojanca za infekciju računara zaposlenih u kompanijama i prikupljanje email adresa njihovih poslovnih kontakata.

Reč je o ciljanim napadima, pa kada kriminalci uz pomoć malvera dođu u posed liste kontakata iz neke kompanije, sledeći korak je spear fišing, sa ciljem da računari onih koji dobiju emailove budu zaraženi Trojancem Zeus.

Nasuprot uobičajenom redosledu poteza onih koji koriste ZeuS, „ovde stvari postaju malo uvrnute: posle uspešne infekcije, sve što će botmaster pokušati da uradi je da izvuče dodatnu email listu sa email adresama potencijalnih novih žrtava“, kažu iz RSA.

Kada prikupe dovoljno podataka o kontaktima, a potencijalne žrtve su kompanije, uglavnom proizvođači iz Azije, afrički prevaranti pokušavaju sa oprobanim receptom nigerijske prevare, odnosno jednom vrstom takve prevare koja uključuje lažne poslovne ponude kompanijama.

U ovom slučaju, prevaranti se pretvaraju da su kupci koji su zainteresovani za proizvode određene kompanije, tvrdeći da su sigurni da su u stanju da prodaju celu zalihu robe ubrzo posle isporuke. Kupci očekivano spominju manjak novca koji im je na raspolaganju, i traže od kompanije kredit, ponekad pokušavajući da motivišu potencijalnu žrtvu izuzetno unosnom ponudom, računajući na to da će prodavac biti dovoljno zainteresovan da „zagrize mamac“ ne bi li napravio dobar posao.

Iako i iz Afrike deluju mnogi sofisticirani internet kriminalci, reputacija većine onih koji stoje iza nigerijskih prevara je veoma loša, jer oni ne slove za naročito vešte, domišljate i inovativne kriminalce u online podzemlju. Ipak, ovaj slučaj pokazuje da ovi prevaranti drže i do ugleda jer u prevarama koje se smatraju tehnički najnesofisticiranijim prevarama na internetu koriste veoma kompleksni malver ZeuS.

Što je još važnije, ovo pokazuje koliko je ZeuS popularan i pristupačan ali i odslikava trenutno stanje u ekonimiji sajber podzemlja, gde svaki sitni ulični razbojnik može koristiti doći u posed i koristiti alat koji je u rangu vojne opreme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje