רכיבים

כמו דיוג מתפתח, פושעים לעבור ל Malware

כאן מחקרים | על אמינות מחקרים ברשת

כאן מחקרים | על אמינות מחקרים ברשת
Anonim

הרמאים החלה כדי לראות בעיות רציניות עם הונאות הדיוג שלהם בסביבות אפריל.

זה הזמן שבו הם התחילו להבין כי יותר ויותר של הודעות "phishing" מטושטשות שלהם נחסמו. חוקרי אבטחה בילו את השנה הקודמת בלימוד רשתות בוטנט של מחשבים נגועים, והם נעשו די טובים בחסימת רבים מהודעות הדואר האלקטרוני המזויפות שנשלחו ממערכות אלו.

זה היה יצירת בעיה עבור phishers - הונאות מקוונות שהקימו אתרי אינטרנט מזויפים ומנסים להטעות קורבנות לבקר אותם ולוותר על שמות המשתמשים והסיסמאות שלהם. עם פחות הודעות שלהם לעבור, הם היו צריכים לשלוח יותר ויותר דואר זבל לעבוד הונאות שלהם. [

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב Windows שלך]

על ידי כנופיות דיוג אוגוסט הומלץ על חדש דרך להרוויח כסף. במקום לבקש מאנשים לבקר באתר אינטרנט מזויף, יותר ויותר phishers החלו לבקש קורבנות להתקין דפדפן plug-ins או סוגים אחרים של תוכנות. כדי למשוך את זה, הם ישלחו דואר אלקטרוני שמגיע עם תוכנה זדונית שאמורה להיות עדכון אבטחה מבנק. לפעמים הם פשוט רוכשים זמן על מחשבים בוטנים נגועים ומתקינים קוד שגונב אישורים בנקאיים ממכונות שכבר נפרצו.

התקפות שמתקינות תוכנות זדוניות הן קלות יותר להפעלה מאשר אי פעם, והן בבירור על העלייה, אמר מיקי בודאי, מנכ"ל חברת Trusteer, חברת אבטחה שהופכת תוכנות אבטחה שולחניות המשמשות את הבנקים. "אנחנו רואים שינוי ברור מהתקפות פישינג". לא שמישהו חושב שהדיוג הולך. מספר ההתקפות עדיין עולה בהתמדה, אך הודעות דואר אלקטרוני הכוללות הונאות דיוג שולשו בשנה האחרונה, מאחר שהדייגים נהיו מתוחכמים יותר מבחינה טכנית עם ההתקפות שלהם, אמר דייב ג'יוונס, יו"ר קבוצת האנטי-פישינג. "אלה לא דברים שפשוט גונבים את הסיסמאות שלך", הוא אומר. "אלה מוסיפים אותך אל botnets."

כמה תוכנות זדוניות זה די מגעיל. משתמשי ה- phishers מנצלים את הידע שלהם על אתרי אינטרנט בנקאיים כדי לבנות קוד מותאם אישית הפועל בתוך הדפדפן, וגונבים בשקט את האישורים המקוונים שלך, אמר Boodai. "הם מנסים להכניס דפי HTML לפגישות עם בנקים אלה כדי לגנוב מידע", אמר.

מוקדם יותר החודש, Trusteer הציגה כלי חיפוש, כך שבנקאים ומפעילי אתרים יכולים לחפש באמצעות קוד זדוני זה כדי לראות אם התחומים שלהם ממוקדים בהתקפות אלה.

מותגים פיננסיים מרכזיים כגון Lloyds, Citibank, PayPal ובנק אוף אמריקה עדיין מהווים את רוב התקפות הדיוג, אך פישרס מתמקדים במוסדות פיננסיים קטנים יותר, שהמשתמשים שלהם לא יכולים להיות מוכן עבור דואר אלקטרוני מזויף. הם גם הולכים אחרי קורבנות מחוץ לארה"ב. "עם הבנקים האירופיים, זה היה השנה הגרועה ביותר שהיו להם אי פעם", אמר ג'וונס. "פיישרס לא עוצרים בתוכנות זדוניות. הם מחפשים כל הזמן אזורים חדשים כדי להכות.

בחודשיים האחרונים Jevans ראה גם פישר חברות לזייף כמו FedEx ו- United Parcel Service עם התקפות שנועדו להתקין תוכנות זדוניות במחשבים. בנוסף, בהתפתחות מדאיגה, phishers גם ממקדים לרשמי שמות מתחם, בתקווה לגנוב אישורים שעלולים לאפשר להם להפנות תחומים שלמים שלמים לשרתים הזדוניים שלהם.

חלק ממומחי האבטחה סבורים שתקיפה מסוג זה עלולה להעניק לפושעים גישה אל תחום האינטרנט של שירות התשלום המקוון של צ'קפרי, מוקדם יותר החודש. בתקרית זו, שנמשכה כחודש לאחר שלקוחות רשמים של שמות מתחם נפגעו על ידי אנשי phishers, לקוחות CheckFree הופנו לאתר אינטרנט שניסה להתקין תוכנות זדוניות.

אתרי הרשתות החברתיות היו גם יעד ראשוני לפני מספר חודשים, על אף שהאתרים הללו ירדו "דרמטית", שכן אתרי אינטרנט הגיבו לבעיה, לדברי ג'ון סקארו, המנהל הכללי של שירותי הבטיחות במיקרוסופט. "יש באמת גאות ושפל", לפיגועים, הוא אמראף על פי שהמעבר לתוכנה זדונית הפך את הדיוג למסובך יותר עבור חלק, יש גם הרבה חדשים, על פי דון ג'קסון, מנהל איום המודיעין עם SecureWorks. "אין מחסור בחינוך, תמיכה ועזרה זה לזה מבחינת הגדרת הונאות."

קח את מר בריין. הוא האמין להיות האקר המרוקאי, הוא מפתח ערכות דיוג חינם עבור newbies כך שהם יכולים להיכנס במהירות לעסק. לפי כל החשבונות, הוא עושה עבודה נהדרת, בניית ערכות פישינג חלקלקות לבנקים שטרם הותקפו. "הוא הספק המוביל של ערכות ההתחזות החופשיות האלה", אמר ג'קסון. "הם בחינם והם למעשה נגישים למדי." בעוד ערכות הדיוג שלו חופשיות, ללא ידיעתם ​​של פושעים חובבים שמורידים אותם, הם מגיעים עם מלכוד. כל נתוני התחזות שנרשמו על ידי אתרי אינטרנט מזויפים אלה נשלחים באופן אוטומטי גם למר מוח. אז פישינג הירוקים בסופו של דבר מקבלים את עצמם בעצמם. אבל זה לא מפריע להם. הרווחים טובים מדי, ומכיוון שהדייגים יכולים לפגוע בקורבנות בארצות רחוקות, רבים מהם פועלים כאילו הם מחוץ לחוק. עם דיוג כלים וקונים עבור אישורים גנובים קל למצוא, התחזות ממשיכה לצייר דור חדש של פושעים.

עבורם, התחזות קל יותר מאשר אי פעם בעבר, אמר שון בריידי, מנהל בכיר עם RSA אבטחה. "אם הייתי יכולה לקרוא לזה משהו, הייתי קוראת לזה פשע של סחורה." "תשמעי