تبلیغات
:.گام به گام تاهک با ترور هکر:. - تروجان بانکی جدید
 
یکشنبه 15 آذر 1388 :: نویسنده : محمّد

محققان امنیتی Finjan جزییاتی در مورد نوع جدیدی از تروجانهای بانکی کشف کرده‌اند که‌ نه تنها ملزومات log-in بانکی شما را می‌دزد بلکه هنگامی که وارد حساب خود شدهاید از حساب شما پول نیز به سرقت می‌برد و موجودی جعلی به شما نشان می‌دهد.

این تروجان بانکی، سوراخی را در Firefox، Internet Explorer 6، IE7، IE8 و Opera افشا می‌کند و در ضمن کمی متفاوت با تروجانهای بانکی قبلی عمل می‌نماید. طبق شواهد اخیر این تروجان از طریق جاوااسکریپتها و یا Adobe PDF  مخرب نیز می‌تواند به سیستم رخنه کند.

شماری از مشتریان یکی از بانکهای آلمان مورد حمله قرار گرفته‌اند. این تروجان به یک سرور C&C* در اوکراین متصل است و تمامی دستورات خود را از آن دریافت می‌نماید.

چگونگی کار تروجان:clip_image002

قربانیان با باز کردن یک پست الکترونیکی و کلیک کردن بر روی لینک وب سایت پخش کننده‌ی بدافزار آلوده می‌شوند و یا اینکه با بازدید از یک سایت آلوده و بدافزار مخفی در آن باعث ورود این تروجان به کامپیوتر شخصی خود می‌شوند.

در این حالت بد افزار، که LuckySploit نام دارد، سوراخ امنیتی شناخته شده‌ای را در مرورگر افشا می کند و تروجان را بر روی کامپیوتر نصب می‌کند. زمانیکه تروجان متوجه بازدید کاربر کامپیوتر از سایت بانک موردنظر می‌گردد وارد عمل می‌شود.

هنگامی که کاربر در حال انجام کار خود در سایت است، تروجان به دنبال موجودی می‌گردد و بعد از پیدا کردن آن، با توجه به موجودی، میزان پولی را که قصد سرقت آن را دارد، تعیین می کند. تروجان رنج مینیمم و ماکزیممی را در دست دارد و با توجه به آنها میزان پول دزدی را تعیین می‌کند.

بعد از محاسبه‌، تروجان تراکنش را اجرا می‌کند و از طریق مرورگر و بدون اطلاع کاربر با سایت بانک ارتباط برقرار می‌نماید و درخواست خود را به بانک می‌فرستد و پاسخهایی را از بانک دریافت می‌کند که مرورگر آنها را نشان نمی‌دهد.

برای در امان ماندن از این تروجان جدید باید آنتی ویروس، سیستم عامل، مرورگر و دیگر نرم افزارهای خود را در اولین فرصت به‌روز رسانی کنید.

 

 

*سرور C&C یا سرور Command and Control سروری است که برای ارسال و کنترل دستورات حمله به بدافزارهای موجود در ماشینهای آلوده فرستاده می‌شود.





نوع مطلب : ویروس ها وتروجان ها جدید، 
برچسب ها :
لینک های مرتبط :


پنجشنبه 16 شهریور 1396 06:25 ب.ظ
I think this is among the most important information for me.

And i am glad reading your article. But want to remark on some general things, The website style is perfect, the articles is really great :
D. Good job, cheers
دوشنبه 23 مرداد 1396 03:38 ب.ظ
Have you ever considered about including a little bit more than just your articles?
I mean, what you say is valuable and everything. Nevertheless just imagine if you added some great images or videos
to give your posts more, "pop"! Your content is excellent but with images and videos, this
blog could certainly be one of the best in its field. Good blog!
 
لبخندناراحتچشمک
نیشخندبغلسوال
قلبخجالتزبان
ماچتعجبعصبانی
عینکشیطانگریه
خندهقهقههخداحافظ
سبزقهرهورا
دستگلتفکر


:.گام به گام تاهک با ترور هکر:.
درباره وبلاگ


مدیر وبلاگ : محمّد
نویسندگان
نظرسنجی
نظرتون در باره وبلگ من چیه؟







آمار وبلاگ
کل بازدید :
بازدید امروز :
بازدید دیروز :
بازدید این ماه :
بازدید ماه قبل :
تعداد نویسندگان :
تعداد کل پست ها :
آخرین بازدید :
آخرین بروز رسانی :