تروجان هوشمند بانكی، محققان را گول می‌زند

تروجان هوشمند بانكی، محققان را گول می‌زند

تاریخ ایجاد

شماره: IRCNE200910428
يك تروجان بانكي پيچيده كه براي خالي كردن حسابهاي بانكي طراحي شده است، با استفاده از يك ترفند جديد كار خود را انجام مي­دهد: اين تروجان به كارآگاهان در مورد محلي كه پول به آن منتقل مي­شود دروغ مي­گويد.
اين تروجان كه اولين بار هفته گذشته توسط Finjan Software كشف شده و URLzone نام دارد، بسيار پيشرفته است. URLzone صفحات بانكي را طوري تغيير مي­دهد كه قربانيان متوجه نشوند كه حساب آنها خالي شده است. همچنين اين تروجان يك واسط دستور و كنترل بسيار پيچيده دارد كه به خرابكاران اجازه مي­دهد از پيش تنظيم كنند كه چند درصد از حساب را مي­خواهند خالي نمايند.
البته Finjan تنها شركتي نيست كه در مورد URLzone تحقيق كرده است. محققان RSA Security مي­گويند كه اين نرم افزار از تكنيكهاي متعددي براي گمراه كردن سيستمهاي كارآگاهان و محققان استفاده مي­كند. محققان براي بررسي تورجانها، برنامه هاي خاص خود را كه تقليد كننده رفتار يك تروجان حقيقي هستند ايجاد مي­كنند. به گفته مدير آزمايشگاه تحقيقاتي RSA’s FraudAction، زماني كه URLzone يكي از اين برنامه هاي محققان را شناسايي مي­كند، براي جلوگيري از لو رفتن خود، به ارسال اطلاعات جعلي مي­پردازد.
در حقيقت خرابكاران با علم به نحوه كار محققان، كار خود را به خوبي انجام مي­دهند. زمانيكه URLzone برنامه يك محقق را كشف مي­كند، به جاي اينكه به سادگي از سيستم آن محقق قطع شده و خود را پنهان نمايد، سرور به آن دستور مي­دهد كه يك عمليات انتقال پول را انجام دهد. اما به جاي اينكه پول را به يكي از حسابهاي مجرمان واريز نمايد، يك قرباني بي گناه را انتخاب مي­كند. نوعا، اين افراد كساني هستند كه انتقال پول معتبري را از ساير كامپيوترهاي هك شده روي شبكه دريافت كرده اند. ايده اين كار اين است كه محققان سر در گم شوند و از شناسايي حسابهاي واقعي مجرمان جلوگيري به عمل آيد. تا كنون بيش از 400 حساب معتبر به اين شكل مورد استفاده قرار گرفته است.
تروجانهاي بانكي مانند Zeus و Clampi سالهاست كه حسابهاي بانكي را خالي مي­كنند، ولي Finjan معتقد است كه URLzone اولين نمونه از يك نسل جديد، هوشمند و پيشرفته از تروجانهاي بانكي است.
به گفته Finjan، URLzone به حدود 6400 كاربر كامپيوتر در ماه گذشته آسيب وارد كرده و حدود 12000 يورو در روز از حسابها برداشت كرده است.

اخبار مرتبط:
نسل جديد تروجان‌هاي بانكي

برچسب‌ها