Web stranice

Spam kampanja cilja sustav plaćanja

Al Gore: Alarming new slides of the worsening climate crisis

Al Gore: Alarming new slides of the worsening climate crisis
Anonim

Nova kampanja neželjene pošte usmjerava financijsku prijenosni sustav koji obrađuje bilijune dolara u transakcijama godišnje i pokazao se plodnim ciljem kasnijeg za prevarante na mreži.

Neželjene poruke pretvaraju se da dolaze iz Nacionalne udruge automatiziranih klirinških kuća (NACHA), američke neprofitne udruge koja nadgleda sustav automatizirane klirinške kuće (ACH).

ACH je široko korišten, ali sustav starenja koji koriste financijske institucije za razmjenu pojedinosti izravnih depozita, provjera i transfera gotovine od strane poduzeća i pojedinaca. U 2002, ACH je korišten za gotovo 9 milijardi [b] transakcija vrijednih više od 24,4 trilijuna dolara.

[Više čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Tijekom posljednjih nekoliko mjeseci mnoge tvrtke su izgubile novac putem ACH prijevare, prvenstveno kada prevaranti dobiju vjerodajnice za provjeru potrebne za prijenos novca. U mnogim slučajevima, značajni dijelovi prijevarnih prijenosa nikada se ne oporavljaju, a tvrtke su na kuku s bankom.

NACHA nema izravnu uključenost u obradu plaćanja, ali spameri su ipak pokrenuli kampanju s neželjenom poštom s porukama biti iz organizacije koja kaže da je odbijena ACH plaćanje.

Spam poruke imaju vezu s lažnim web stranicama koje izgledaju kao NACHA. Web stranica poziva žrtvu da preuzme datoteku PDF (prijenosni format), ali je zapravo izvršna.

Ako je pokrenut, izvršna će instalirati Zbot, također poznat kao Zeus, napredni bankarski zlonamjerni softver koji može sakupiti detalje autentifikacije potrebne za pokretanje transakcije ACH, prema M86 Security. NACHA je stavila savjetovanje na svoje web stranice, upozoravajući: "NACHA ne šalje poruke pojedincima ili organizacijama o pojedinačnim ACH transakcijama koje potječu ili primaju. "

Postoji niz verzija zlonamjernog softvera Zeusa, koji se periodički preuređuje kako bi se izbjegao otkrivanje antivirusnim softverom. Od četvrtka, verzija Zeusa koja je spamirana otkrivena je samo 16 od 41 protuvirusnih apartmana, piše Gary Warner, direktor istraživanja računalnih forenzika na računalnom i informatičkom odjelu Sveučilišta Alabama.

Antivirusni softver je prva linija obrane od zlonamjernih programa poput Zeusa. Međutim, zlonamjerni pisci mogu mijenjati datoteku kako bi se neko vrijeme moglo otkriti dok sigurnosne tvrtke ne vide uzorak i ne naprave potpis za to. Možda će trebati nekoliko dana prije nego što ga različiti sigurnosni apartmani mogu otkriti. Do tog vremena, novac može nestati.