Weboldalak

Spam kampány célzott fizetési átutalási rendszer

»RUSSIAN SPAM TACTICS«|Company of Heroes 2

»RUSSIAN SPAM TACTICS«|Company of Heroes 2
Anonim

transzfer rendszer, amely évente több milliárd dollárt kezel ügyletek során, és amely az online csalók számára késedelmes termékkínálatnak bizonyult.

A spam üzenetek úgy tűnik, hogy a NACHA, az Egyesült Államok nonprofit egyesületének az ACH (Automated Clearing House system, ACH).

Az ACH egy széles körben használt, de a pénzintézetek által használt öregedési rendszer, amely a közvetlen betétek, ellenőrzések és készpénzátutalások részleteinek kicserélésére szolgál. 2002-ben az ACH-t közel 9 milliárd [b] tranzakcióhoz használták, amely meghaladta a 24.4 billió dollárt.

[További olvasmány: Hogyan távolítsunk el rosszindulatú programokat Windows PC-jünkről]

Az elmúlt néhány hónapban sok vállalkozás elvesztette pénz az ACH csalással, elsősorban akkor, amikor a csalók megkapják a pénz átutalásához szükséges hitelesítési igazolványokat. Sok esetben a csalárd átutalások jelentős része soha nem térül meg, és a vállalkozások a bankjukkal szemben vannak.

A NACHA-nak nincs közvetlen szerepe a kifizetések feldolgozásában, de a spammerek mindazonáltal elindították a spam kampányt, hogy az ACH fizetés elutasításra került.

A spam üzenetek egy olyan hamis weboldalhoz kapcsolódnak, amely NACHA-khoz hasonlít. A webhely kéri az áldozattól, hogy töltsön le egy PDF (hordozható dokumentumformátumú) fájlt, de ez valójában végrehajtható.

Ha elindul, a végrehajtható installálja a Zbotot, más néven Zeust. az A86 tranzakció kezdeményezéséhez szükséges hitelesítési adatok, az M86 Security szerint. A spam kampány a Pushdo botnet-ből származik, az M86 azt mondta blogjáról.

A NACHA tanácsadást intézett webhelyére, figyelmeztetve: "A NACHA nem küld magánszemélyeknek vagy szervezeteknek kommunikációt az egyes ACH tranzakciókról, amelyek származnak vagy kapnak. "

Számos változat létezik a Zeus kártevőkről, amelyet rendszeresen újraterveztünk annak érdekében, hogy elkerüljük a víruskereső szoftverek felderítését. Csütörtök óta, a Zeus verzióját csak 41 antivírus lakosztály észleli, 16, írta Gary Warner, az Alabama számítógépes és információs tudományi osztályának számítógépes bűnügyi kutatója.

Az antivírus szoftver az első sor a Zeus elleni kártevők elleni védekezést. Azonban a rosszindulatú programok írói módosíthatják a fájlt, hogy egy ideig nem észlelhetők legyenek, amíg a biztonsági cégek nem látnak mintát és létrehoznak egy aláírást. Néhány nappal eltarthat, mielőtt a különböző biztonsági lakosztályok észlelhetik. Ekkor eltűnt a pénz.