''Bankarski'' Trojanac Zeus u nigerijskim prevarama
Vesti, 14.08.2013, 08:34 AM
Trojanac ZeuS je omiljeni alat za rad kriminalaca koji deluju na internetu, prvenstveno zbog svoje sofisticiranosti, ali i i zbog toga što je neverovatno lak za korišćenje. Ovim Trojancem se u početku trgovalo na forumima koji su okupljali iskusne aktere sajber podzemlja, ali su u skorije vreme novije kao i starije verzije koje se mogu naći besplatno počeli da koriste i manje iskusni i vešti kriminlaci.
ZeuS se proslavio kao malver koga kriminalci koriste za krađu osetljivih podataka sa zaraženih računara. Međutim, stručnjaci RSA su otkrili da se malver od nedavno koristi i u takozvanim „419“ ili „nigerijskim prevarama“.
Stručnjaci RSA kažu da nekoliko grupa i pojedinaca iz Zapadne Afrike, koji nisu međusobno povezani, koriste Zeus u svojim prevarama po kojima su kriminalci iz tog dela sveta postali poznati. Dok većina kriminalaca, kriminalnih grupa ili pojedinaca, koristi ZeuS za e-banking i krađu podataka za prijavljivanje na naloge sa zaraženih računara žrtava, afrički kriminalci koriste Trojanca za infekciju računara zaposlenih u kompanijama i prikupljanje email adresa njihovih poslovnih kontakata.
Reč je o ciljanim napadima, pa kada kriminalci uz pomoć malvera dođu u posed liste kontakata iz neke kompanije, sledeći korak je spear fišing, sa ciljem da računari onih koji dobiju emailove budu zaraženi Trojancem Zeus.
Nasuprot uobičajenom redosledu poteza onih koji koriste ZeuS, „ovde stvari postaju malo uvrnute: posle uspešne infekcije, sve što će botmaster pokušati da uradi je da izvuče dodatnu email listu sa email adresama potencijalnih novih žrtava“, kažu iz RSA.
Kada prikupe dovoljno podataka o kontaktima, a potencijalne žrtve su kompanije, uglavnom proizvođači iz Azije, afrički prevaranti pokušavaju sa oprobanim receptom nigerijske prevare, odnosno jednom vrstom takve prevare koja uključuje lažne poslovne ponude kompanijama.
U ovom slučaju, prevaranti se pretvaraju da su kupci koji su zainteresovani za proizvode određene kompanije, tvrdeći da su sigurni da su u stanju da prodaju celu zalihu robe ubrzo posle isporuke. Kupci očekivano spominju manjak novca koji im je na raspolaganju, i traže od kompanije kredit, ponekad pokušavajući da motivišu potencijalnu žrtvu izuzetno unosnom ponudom, računajući na to da će prodavac biti dovoljno zainteresovan da „zagrize mamac“ ne bi li napravio dobar posao.
Iako i iz Afrike deluju mnogi sofisticirani internet kriminalci, reputacija većine onih koji stoje iza nigerijskih prevara je veoma loša, jer oni ne slove za naročito vešte, domišljate i inovativne kriminalce u online podzemlju. Ipak, ovaj slučaj pokazuje da ovi prevaranti drže i do ugleda jer u prevarama koje se smatraju tehnički najnesofisticiranijim prevarama na internetu koriste veoma kompleksni malver ZeuS.
Što je još važnije, ovo pokazuje koliko je ZeuS popularan i pristupačan ali i odslikava trenutno stanje u ekonimiji sajber podzemlja, gde svaki sitni ulični razbojnik može koristiti doći u posed i koristiti alat koji je u rangu vojne opreme.
Izdvojeno
Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera
Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje
Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima
Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje
Lažne AI ekstenzije za Chrome špijuniraju korisnike
Istraživači kompanije LayerX otkrili su zlonamernih 30 Chrome ekstenzija, maskiranih kao AI asistenti, koje su instalirane više od 260.000 puta. Ek... Dalje
Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta
Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu pro... Dalje
AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala
Istraživači bezbednosti otkrili su prvi poznati zlonamerni dodatak za Microsoft Outlook koji je distribuiran preko Microsoftove prodavnice. Incident... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





