تاریخ انتشار: یکشنبه 1395/11/17 - 02:21
کد خبر: 225655

بدافزاری که در ایمیل‌های بانکی جعلی پنهان می‌شود

کارشناسان امنیتی به تازگی گونه جدیدی از بدافزارها را شناسایی کرده‌اند که مشتریان بانک‌ها را هدف قرار داده است. تحلیل‌های اولیه نشان می‌دهند که بدافزار خود به منظور سرقت داده‌های کاربری همچون گذرواژه‌ها، بیت‌کوین‌ها و همچنین کیف پول ارز مجازی این گروه از کاربران طراحی شده است.

خبرنامه دانشجویان ایران: کارشناسان امنیتی به تازگی گونه جدیدی از بدافزارها را شناسایی کرده‌اند که مشتریان بانک‌ها را هدف قرار داده است. تحلیل‌های اولیه نشان می‌دهند که بدافزار خود به منظور سرقت داده‌های کاربری همچون گذرواژه‌ها، بیت‌کوین‌ها و همچنین کیف پول ارز مجازی این گروه از کاربران طراحی شده است.

به گزارش «خبرنامه دانشجویان ایران» به نقل از شبکه؛ بدافزار فوق از سوی شرکت امنیتی Cyren شناسایی شده است. این شرکت اعلام کرده است که بدافزار فوق با سرعت بسیار بالایی در حال گسترش است. این بدافزار عملکردی همانند یک کی‌لاگر داشته و با استفاده از ضمیمه‌های ایمیلی برای کاربران ارسال می‌شود. ایمیل‌ها به گونه‌ای طراحی شده‌اند تا کاربر تصور کند ایمیل‌ها از طریق یک برنامه نقل و انتقالات بانکی برای او ارسال شده است.

تحلیل‌های انجام گرفته از سوی Cyren نشان می‌دهد که ایمیل‌های فوق از سوی بات‌هایی در کشورهای امریکا و سنگاپور ارسال شده و این‌گونه وانمود می‌کنند که از سوی یکسری بانک‌ها همچون Emirates ارسال شده‌اند. به طور معمول، در بخش عنوان ایمیل‌ها کاربر عبارت "اطلاع‌رسانی در ارتباط با پرداخت‌های آنلاین" (wire transfer payment notification) را مشاهده می‌کند. جالب‌تر آن‌که ضمیمه‌های ارسال شده برای کاربر همراه با کدهای سوئیفت هستند. این کدهای سوئیفت (swift copy_pdf.ace، swift copy.zip و swift_copy.pdf.gz) به منظور مشخص کردن نوع بانک و موسسات مالی و همچنین برای نقل و انتقال جعلی مورد استفاده قرار می‌گیرند. این کدها سعی می‌کنند کاربر را متقاعد سازند که ایمیل ارسال شده واقعی است.

طراحی ضمیمه‌های آلوده بسیار هوشمندانه بوده است. در حالی که در ظاهر چنین به نظر می‌رسد که این ‌فایل‌ها pdf هستند، با این وجود آن‌ها فایل‌های اجرایی هستند. Cyren می‌گوید: «به محض آن‌که این فایل اجرا می‌شود خود را پاک کرده و فایل جدیدی به نام filename.vbs را در پوشه startup ویندوز ایجاد کرده و اجرا می‌کند. هر زمان که یک سامانه کامپیوتری راه‌اندازی می‌شود این اسکریپت اجرا شده و بدافزار filename.exe که در مسیر AppDataLocalTempsubfolder قرار دارد را اجرا می‌کند.»

این بدافزار سعی می‌کند گذرواژه‌ها و اطلاعات حساس کاربران را جمع‌آوری کند. تمرکز این بدافزار روی پروتکل ftp و مرورگرهای وب است. هر دو موردی که به آن‌ها اشاره گردید، طیف گسترده‌ای از اطلاعات ارزشمند همچون گواهی‌نامه‌های ایمیلی را در خود جای داده‌اند. این بدافزار قادر است از گذرواژه‌ها و نام‌های کاربری گرفته تا تاریخچه بازدیدها، کوکی‌ها و هر آن نوع داده‌ای که ارزشمند است را جمع‌آوری کند. اگر روی سیستم قربانی کیف پولی در ارتباط با ارزمجازی رمزنگاری شده وجود داشته باشد، بدافزار به سراغ این کیف پول نیز خواهد ررفت. بدتر آن‌که این بدافزار قادر است طیف بسیار گسترده و متنوعی از ارزهای مجازی را به سرقت ببرد. بیت‌کوین، لایت‌کوین، نیم‌کوین و.... از جمله این ارزهای مجازی هستند. بدافزار فوق در واقع یک رباینده کلیدها است. در نتیجه کاربر هر آن چیزی که روی صفحه کلید فشار می‌دهد یا با ماوس روی هر نقطه از صفحه‌نمایش کلیک می‌کند را ضبط کرده و تمامی این اطلاعات را ضبط می‌کند.

همانند گذشته یکبار دیگر به شما پیشنهاد می‌کنیم در زمان دریافت ایمیل‌ها و یا نقل و انتقال وجوه نقد بیش از پیش دقت کنید. زمانی که ایمیل‌هایی با عنوان مالی دریافت می‌کنید را به دقت مورد بررسی قرار داده و پیش از ‌آن‌که روی آن‌ها کلیک کنید از آلوده نبودن آن‌ها اطمینان حاصل کنید.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
واکنش سازمان ملل به رفتار پلیس آمریکا با دانشجویان
جدول لیگ برتر/ تداوم صدرنشینی استقلال
تداوم تساوی های بدون گل/ توقف پرسپولیس مقابل سپاهان
تساوی بدون گل دو تیم استقلال و تراکتور
ادامه رونق اکران‌های مردمی فیلم‌های سینمایی؛ فروش سال ۱۴۰۳ از یک میلیارد تومان عبور کرد
افتتاح نخستین دانشکده علوم خانواده ایران
زارع‌پور: به زودی سایتی برای نمایش سرعت اینترنت اپراتورها رونمایی می‌شود
سخنگوی یونیسف: گورستان‌هایی در غزه دیدم که مملو از کودک بود
اصابت موشک‌های حزب‌الله به ۲ سازه در شمال فلسطین اشغالی
۹۰ درصد مردم غزه زیر خط فقر قرار گرفتند
میانگین مالیات طلافروشان کمتر از کارمندان شد
کاهش نرخ تورم چرا هنوز به نقطه مورد انتظار دولت نرسیده است؟
تجمع دانشگاهیان در حمایت از دانشجویان آمریکا و اروپا
فریب مردم با درج "بدون کلسترول" روی روغن‌های نباتی
بررسی آخرین وضعیت ایجاد حساب واحد خزانه توسط دستگاه‌ها در کمیسیون اصل نود
دیدار تیم ملی والیبال دانش‌آموزی ایران با رهبر معظم انقلاب +عکس
ثبت دانشکده تاریخی «سه‌گوش» اهواز به نام دانشگاه
بازداشت حداقل ۱۰۰۰ دانشجو در دانشگاه‌های آمریکا
برهنگی و عریانی یکی از دسیسه‌های دشمن برای نابود کردن خانواده‌هاست
آماده‌باش مدیریت بحران تهران برای بارش‌های شدید
استرداد کلاهبردار ۱۲۰۰ میلیاردی به کشور
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top