רכיבים

טרויאני יכול לתפוס נתונים בנקאיים אישיים נוספים

גלילאו עונה 8 פרק 40: כדורים מבפנים

גלילאו עונה 8 פרק 40: כדורים מבפנים
Anonim

התוכנה זדונית Limbo משלב את עצמו לתוך דפדפן אינטרנט באמצעות טכניקה הנקראת HTML (Hypertext Markup Language) בהזרקה, אמר אורי ריבנר, ראש טכנולוגיות חדשות בחברת RSA Consumer Solutions, חטיבה של EMC. בגלל שזה משולב כל כך בדפדפן, הוא יכול לפעול גם כשהמשתמש נמצא באתר הבנק האמיתי ויכול למעשה לשנות את הפריסה של האתר, הוא אומר.

"שום דבר לא אומר לך שמשהו לא בסדר כאן, עם אחד אתה מתבקש לספק מידע שלא ביקשת ממך לעשות בעבר ", אמר ריבנר בתדרוך לכתבים ולאנליסטים בתחילת השבוע. "אם אתה משוכנע שאתה מתקשר עכשיו עם הבנק, הרמאים יכולים לברוח עם כל מה שהם אוהבים."

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows שלך]

לימבו יכול לעלות על מחשב באמצעות נתיבים רבים, כולל הודעות מוקפצות המבקשות ממך להוריד תוכנית הרחבה ושיטות שאינן נראות למשתמש, אמר. הם מגיעים לפעמים למחשבים עם התקפות פישינג אחרות. כמו תוכנות זדוניות אחרות, לימבו הופכת לזמינה לרמאים נוספים באמצעות שוק תת-קרקעי הכולל שרשרת אספקה ​​מורכבת וירידת מחירים, על פי ריבנר. לימבו עולה כ -350 דולר, לעומת כ -1,000 דולר לפני שנה ו -5,000 דולר לפני שנתיים. לדבריו, "המגמה הגדולה כאן היא שזה הופך להיות זול", אומר ריבנר. מוסקים "אשר אוספים מידע משתמש ו" cashout "פעולות המשתמשות במידע לעשות כל מה שצריך לעשות כדי לתרגם את המידע הזה לכסף. לדוגמה, המספקים עשויים ללכוד מספרי כרטיסי אשראי ופעולות Cashout עשויים להשתמש באותם כרטיסים כדי לקנות מוצרים באינטרנט, להעביר אותם לכתובת, ולמכור אותם בשוק השחור, הוא אמר. שני המעמדות של מרמאים בדרך כלל נפגשים ועושים עסקים זה עם זה בצ'כ"רים של IRC ובפורומים ייעודיים של האינטרנט, שבהם הרמאים המצליחים ביותר הם אלה שמפתחים מוניטין של עבודה מהימנה וכנה עם משתתפים אחרים, אומר ריבנר. כמה מרמאים נוקטים בגישה של SaaS (תוכנה כשירות), מוכרים תוכנות זדוניות, גישה אל רשתות botnets וכל דבר אחר שאדם צריך להפוך לקצץ של נתונים על צרכנים תמימים, לדברי ריבנר. לאחר ששילם את המחיר עבור שירות זה, המוסקים יכולים אז לקחת את הזהויות נגנב עם זה ולמכור אותם ברווח. הקלות של כניסה לעסק עם מודל זה עשויה להגדיל באופן דרמטי את כמות ההונאות המקוונות, אמר.

"אם הדיוג היה מניות, הייתי משקיע בו", אומר ריבנר. שהפכה לעסקי האבטחה של EMC באמצעות רכישה של 2.1 מיליארד דולר ב -2006, היעד למאבק בהונאה בנקאית מקוונת הוא צעד ההשלמה. החברה מוכרת תוכנות שמתבוננות בכל עסקה שעושה הלקוח ומעריכה את רמת הסיכון, אמר ריבנר. זה יכול להסתכל על כתובת ה- IP (פרוטוקול אינטרנט) שממנו האתר הוא לגשת, כמו גם דפוס אופייני של המשתמש של עסקאות. אם רמת הסיכון גבוהה, הבנק יכול לחסום את העסקה ולפנות ישירות ללקוח, אומר ריבנר. "גישה זו נמצאת בשימוש יותר ויותר על ידי הבנקים בגלל הקושי במעקב ובחיסול תוכנות זדוניות ודיוג. אולי יש סוסים טרויאנים רבים על המחשב של הלקוח, אבל הבנק לא נפגע על ידי אף אחד מהם עד הרמאי מנסה להשתמש בהם כדי להסיט כסף מחשבון, הוא אמר.