''Bankarski'' Trojanac Zeus u nigerijskim prevarama

Vesti, 14.08.2013, 08:34 AM

''Bankarski'' Trojanac Zeus u nigerijskim prevarama

Trojanac ZeuS je omiljeni alat za rad kriminalaca koji deluju na internetu, prvenstveno zbog svoje sofisticiranosti, ali i i zbog toga što je neverovatno lak za korišćenje. Ovim Trojancem se u početku trgovalo na forumima koji su okupljali iskusne aktere sajber podzemlja, ali su u skorije vreme novije kao i starije verzije koje se mogu naći besplatno počeli da koriste i manje iskusni i vešti kriminlaci.

ZeuS se proslavio kao malver koga kriminalci koriste za krađu osetljivih podataka sa zaraženih računara. Međutim, stručnjaci RSA su otkrili da se malver od nedavno koristi i u takozvanim „419“ ili „nigerijskim prevarama“.

Stručnjaci RSA kažu da nekoliko grupa i pojedinaca iz Zapadne Afrike, koji nisu međusobno povezani, koriste Zeus u svojim prevarama po kojima su kriminalci iz tog dela sveta postali poznati. Dok većina kriminalaca, kriminalnih grupa ili pojedinaca, koristi ZeuS za e-banking i krađu podataka za prijavljivanje na naloge sa zaraženih računara žrtava, afrički kriminalci koriste Trojanca za infekciju računara zaposlenih u kompanijama i prikupljanje email adresa njihovih poslovnih kontakata.

Reč je o ciljanim napadima, pa kada kriminalci uz pomoć malvera dođu u posed liste kontakata iz neke kompanije, sledeći korak je spear fišing, sa ciljem da računari onih koji dobiju emailove budu zaraženi Trojancem Zeus.

Nasuprot uobičajenom redosledu poteza onih koji koriste ZeuS, „ovde stvari postaju malo uvrnute: posle uspešne infekcije, sve što će botmaster pokušati da uradi je da izvuče dodatnu email listu sa email adresama potencijalnih novih žrtava“, kažu iz RSA.

Kada prikupe dovoljno podataka o kontaktima, a potencijalne žrtve su kompanije, uglavnom proizvođači iz Azije, afrički prevaranti pokušavaju sa oprobanim receptom nigerijske prevare, odnosno jednom vrstom takve prevare koja uključuje lažne poslovne ponude kompanijama.

U ovom slučaju, prevaranti se pretvaraju da su kupci koji su zainteresovani za proizvode određene kompanije, tvrdeći da su sigurni da su u stanju da prodaju celu zalihu robe ubrzo posle isporuke. Kupci očekivano spominju manjak novca koji im je na raspolaganju, i traže od kompanije kredit, ponekad pokušavajući da motivišu potencijalnu žrtvu izuzetno unosnom ponudom, računajući na to da će prodavac biti dovoljno zainteresovan da „zagrize mamac“ ne bi li napravio dobar posao.

Iako i iz Afrike deluju mnogi sofisticirani internet kriminalci, reputacija većine onih koji stoje iza nigerijskih prevara je veoma loša, jer oni ne slove za naročito vešte, domišljate i inovativne kriminalce u online podzemlju. Ipak, ovaj slučaj pokazuje da ovi prevaranti drže i do ugleda jer u prevarama koje se smatraju tehnički najnesofisticiranijim prevarama na internetu koriste veoma kompleksni malver ZeuS.

Što je još važnije, ovo pokazuje koliko je ZeuS popularan i pristupačan ali i odslikava trenutno stanje u ekonimiji sajber podzemlja, gde svaki sitni ulični razbojnik može koristiti doći u posed i koristiti alat koji je u rangu vojne opreme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje