''Bankarski'' Trojanac Zeus u nigerijskim prevarama

Vesti, 14.08.2013, 08:34 AM

''Bankarski'' Trojanac Zeus u nigerijskim prevarama

Trojanac ZeuS je omiljeni alat za rad kriminalaca koji deluju na internetu, prvenstveno zbog svoje sofisticiranosti, ali i i zbog toga što je neverovatno lak za korišćenje. Ovim Trojancem se u početku trgovalo na forumima koji su okupljali iskusne aktere sajber podzemlja, ali su u skorije vreme novije kao i starije verzije koje se mogu naći besplatno počeli da koriste i manje iskusni i vešti kriminlaci.

ZeuS se proslavio kao malver koga kriminalci koriste za krađu osetljivih podataka sa zaraženih računara. Međutim, stručnjaci RSA su otkrili da se malver od nedavno koristi i u takozvanim „419“ ili „nigerijskim prevarama“.

Stručnjaci RSA kažu da nekoliko grupa i pojedinaca iz Zapadne Afrike, koji nisu međusobno povezani, koriste Zeus u svojim prevarama po kojima su kriminalci iz tog dela sveta postali poznati. Dok većina kriminalaca, kriminalnih grupa ili pojedinaca, koristi ZeuS za e-banking i krađu podataka za prijavljivanje na naloge sa zaraženih računara žrtava, afrički kriminalci koriste Trojanca za infekciju računara zaposlenih u kompanijama i prikupljanje email adresa njihovih poslovnih kontakata.

Reč je o ciljanim napadima, pa kada kriminalci uz pomoć malvera dođu u posed liste kontakata iz neke kompanije, sledeći korak je spear fišing, sa ciljem da računari onih koji dobiju emailove budu zaraženi Trojancem Zeus.

Nasuprot uobičajenom redosledu poteza onih koji koriste ZeuS, „ovde stvari postaju malo uvrnute: posle uspešne infekcije, sve što će botmaster pokušati da uradi je da izvuče dodatnu email listu sa email adresama potencijalnih novih žrtava“, kažu iz RSA.

Kada prikupe dovoljno podataka o kontaktima, a potencijalne žrtve su kompanije, uglavnom proizvođači iz Azije, afrički prevaranti pokušavaju sa oprobanim receptom nigerijske prevare, odnosno jednom vrstom takve prevare koja uključuje lažne poslovne ponude kompanijama.

U ovom slučaju, prevaranti se pretvaraju da su kupci koji su zainteresovani za proizvode određene kompanije, tvrdeći da su sigurni da su u stanju da prodaju celu zalihu robe ubrzo posle isporuke. Kupci očekivano spominju manjak novca koji im je na raspolaganju, i traže od kompanije kredit, ponekad pokušavajući da motivišu potencijalnu žrtvu izuzetno unosnom ponudom, računajući na to da će prodavac biti dovoljno zainteresovan da „zagrize mamac“ ne bi li napravio dobar posao.

Iako i iz Afrike deluju mnogi sofisticirani internet kriminalci, reputacija većine onih koji stoje iza nigerijskih prevara je veoma loša, jer oni ne slove za naročito vešte, domišljate i inovativne kriminalce u online podzemlju. Ipak, ovaj slučaj pokazuje da ovi prevaranti drže i do ugleda jer u prevarama koje se smatraju tehnički najnesofisticiranijim prevarama na internetu koriste veoma kompleksni malver ZeuS.

Što je još važnije, ovo pokazuje koliko je ZeuS popularan i pristupačan ali i odslikava trenutno stanje u ekonimiji sajber podzemlja, gde svaki sitni ulični razbojnik može koristiti doći u posed i koristiti alat koji je u rangu vojne opreme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje