Önerilen, 2024

Editörün Seçimi

Zeus Varyantı Tricks Facebook, Webmail Kullanıcıları Kart Detaylarını Gösterme

ГДЕ БРАТЬ АККАУНТЫ FACEBOOK? | Арбитраж Трафика |Сервис DONT.FARM

ГДЕ БРАТЬ АККАУНТЫ FACEBOOK? | Арбитраж Трафика |Сервис DONT.FARM
Anonim

Zeus trojanının yeni bir versiyonu, araştırmacılara göre Facebook, Gmail, Yahoo ve Hotmail'i ziyaret ettiklerinde haydut teklifleri göstererek banka kartı bilgilerini ifşa etmeye zorladı. Güvenlik şirketi Trusteer'den.

"Son zamanlarda İnternet'in önde gelen çevrimiçi hizmetlerine ve web sitelerine karşı Zeus platformunun bir P2P [peer-to-peer] varyasyonu tarafından yürütülen bir dizi saldırıyı keşfettik", Trusteer CTO Amit Klein Salı günü bir blog yazısında söyledi. "Saldırılar Facebook, Google Mail, Hotmail ve Yahoo kullanıcılarını hedefliyor. İndirimler ve yeni güvenlik önlemleri sunuyor."

Çoğu finansal kötü amaçlı yazılım gibi, Zeus da kötü amaçlı içeriği tarama oturumlarına enjekte edebiliyor. Bu işlevsellik, kullanıcılar çevrimiçi bankacılık web sitelerini ziyaret ettiğinde sahtekar Web formlarını görüntülemek için yaygın olarak kullanılır.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Benzer şekilde, Trusteer tarafından analiz edilen yeni Zeus varyantı Kullanıcıların ve tanınmış hizmet sağlayıcıların hedeflerine ulaşmak için ilişkilerine güvenmek, Klein dedi.

Kurbanlar Facebook'u ziyaret ettiğinde, kötü amaçlı yazılım, MasterCard veya Visa banka kartı ile Facebook Kredileri alırken yüzde 20'lik bir geri ödeme yapmak için sahte bir teklif sunuyor. Kullanıcılardan kartlarını Facebook hesaplarıyla bağlantılandırmaları istenir. Kartın ayrıntılarını ortaya koyan bir süreç.

Gmail ve Yahoo’da, kötü amaçlı yazılımlar, 3.000 çevrimiçi mağaza tarafından desteklenen ve güvenli bir şekilde yeni bir ödeme sistemine girme imkanı sunuyor. Visa ve MasterCard ile ortaklaşa.

Hotmail'de, kötü amaçlı yazılımlar, kullanıcılara ek olarak çevrimiçi işlemlerin yetkilendirilmesi için bir parola gerektiren, 3D Secure'a benzer bir ücretsiz banka kartı koruma hizmetine kaydolmaları için kredi kartı sahtekarlığıyla ilgili korkuları ele geçiriyor. Kartın güvenlik koduna.

"Bu saldırı, sahtekarların güvenlik markalarını - sosyal ağ / e-posta servis sağlayıcıları ve banka kartı sağlayıcılarını - kurbanların gardiyanlarını indirip banka kartlarını teslim etmelerini sağlamak için nasıl akıllıca kullandığını gösteriyor bilgi, "dedi Klein. "Bu web siteleri hem görsel hem de içerik açısından iyi hazırlanmış ve bunları sahtekarlık olarak tanımlamayı zorlaştırmaktadır."

Top