''Bankarski'' Trojanac Zeus u nigerijskim prevarama
Vesti, 14.08.2013, 08:34 AM
Trojanac ZeuS je omiljeni alat za rad kriminalaca koji deluju na internetu, prvenstveno zbog svoje sofisticiranosti, ali i i zbog toga što je neverovatno lak za korišćenje. Ovim Trojancem se u početku trgovalo na forumima koji su okupljali iskusne aktere sajber podzemlja, ali su u skorije vreme novije kao i starije verzije koje se mogu naći besplatno počeli da koriste i manje iskusni i vešti kriminlaci.
ZeuS se proslavio kao malver koga kriminalci koriste za krađu osetljivih podataka sa zaraženih računara. Međutim, stručnjaci RSA su otkrili da se malver od nedavno koristi i u takozvanim „419“ ili „nigerijskim prevarama“.
Stručnjaci RSA kažu da nekoliko grupa i pojedinaca iz Zapadne Afrike, koji nisu međusobno povezani, koriste Zeus u svojim prevarama po kojima su kriminalci iz tog dela sveta postali poznati. Dok većina kriminalaca, kriminalnih grupa ili pojedinaca, koristi ZeuS za e-banking i krađu podataka za prijavljivanje na naloge sa zaraženih računara žrtava, afrički kriminalci koriste Trojanca za infekciju računara zaposlenih u kompanijama i prikupljanje email adresa njihovih poslovnih kontakata.
Reč je o ciljanim napadima, pa kada kriminalci uz pomoć malvera dođu u posed liste kontakata iz neke kompanije, sledeći korak je spear fišing, sa ciljem da računari onih koji dobiju emailove budu zaraženi Trojancem Zeus.
Nasuprot uobičajenom redosledu poteza onih koji koriste ZeuS, „ovde stvari postaju malo uvrnute: posle uspešne infekcije, sve što će botmaster pokušati da uradi je da izvuče dodatnu email listu sa email adresama potencijalnih novih žrtava“, kažu iz RSA.
Kada prikupe dovoljno podataka o kontaktima, a potencijalne žrtve su kompanije, uglavnom proizvođači iz Azije, afrički prevaranti pokušavaju sa oprobanim receptom nigerijske prevare, odnosno jednom vrstom takve prevare koja uključuje lažne poslovne ponude kompanijama.
U ovom slučaju, prevaranti se pretvaraju da su kupci koji su zainteresovani za proizvode određene kompanije, tvrdeći da su sigurni da su u stanju da prodaju celu zalihu robe ubrzo posle isporuke. Kupci očekivano spominju manjak novca koji im je na raspolaganju, i traže od kompanije kredit, ponekad pokušavajući da motivišu potencijalnu žrtvu izuzetno unosnom ponudom, računajući na to da će prodavac biti dovoljno zainteresovan da „zagrize mamac“ ne bi li napravio dobar posao.
Iako i iz Afrike deluju mnogi sofisticirani internet kriminalci, reputacija većine onih koji stoje iza nigerijskih prevara je veoma loša, jer oni ne slove za naročito vešte, domišljate i inovativne kriminalce u online podzemlju. Ipak, ovaj slučaj pokazuje da ovi prevaranti drže i do ugleda jer u prevarama koje se smatraju tehnički najnesofisticiranijim prevarama na internetu koriste veoma kompleksni malver ZeuS.
Što je još važnije, ovo pokazuje koliko je ZeuS popularan i pristupačan ali i odslikava trenutno stanje u ekonimiji sajber podzemlja, gde svaki sitni ulični razbojnik može koristiti doći u posed i koristiti alat koji je u rangu vojne opreme.
Izdvojeno
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





