خرید بک لینک

به گزارش ترفندستان, به نقل از زاتاز, کسپرسکی یکسال پس از هشدار اینکه مجرمین سایبری از ابزار و تاکتیک های مدام و پیشرفته برای سرقت بانکها استفاده خواهند کرد میگذرد و اکنون این ناشر محصولات امنیتی بازگشت نسخه 2.0 Carbanak و دو گروه مجرم سایبری جدید به نامهای Metel و GCMAN که از روشی شبیه ان استفاده مینمایند را تائید نموده است.

اگر گروه Metel ترفندهای بسیاری دارد اما بخصوص یکی از انها بسیار جالب توجه است. با گرفتن کنترل ماشینهائی که به عملیات مالی در داخل یک بانک دسترسی دارند, این گروه میتواند بطور خودکار عملیات انجام شده در عابرهای پیاده را منحل کند. اینکار باعث میشود که موجودی یک حساب با وجود هر مقدار عملیات انجام شده تغییر ننماید.

در موارد مشاهده شده, این مجرمین شبها و با اتومبیل در روسیه اقدام به خالی کردن خودپردازهای بانکها میکنند و هر بار از همان کارتی که توسط بانک هک شده صادر شده استفاده مینمایند. انها در طول یک شب موفق به خالی کردن تمام این خودپردازها میشوند.

Sergey Golovanov, سرپرست محققین گروه GREaT کسپرسکی میگوید : "یکبار که این مجرمیت موفق به انجام عملیاتی بخصوص گردند, مرحله فعال حمله سایبری کوتاهتر میگردد و به زحمت چند روز یا چند هفته ای برای محو کردن انچه که مایلند ناپدید سازند لازم است."

این متخصصین امنیت دریافته اند که اپراتورهای Metel الودگی خود را توسط ایمیلهای spear-phishing همراه با فایل پیوست مخرب و کیت Niteris برای بهره برداری از اسیب پذیریهای مرورگر قربانیان مدام تکرار میکنند.

انان بعد از رخنه به شبکه از ابزار قانونی pentesting استقاده نموده و کنترولر دامین محلی را هک و کنترل کامپیوترهای کارمندانی که مسئول صدور و پردازش کارتهای بانکی هستند را به دست میگیرند.

گروه Metel همچنان فعال است و تحقیقات در مورد فعالیتهایش همچنان ادامه دارند. تا کنون هیچ حمله ای در خارج از روسیه کشف نشده است اما باید به الودگی گسترده تری مظنون بود و به بانکهای سراسر دنیا توصیه میشود که فعالانه کنترل کرده و از اینکه الوده نگشته اند اطمینان حاصل کنند.

اما گروه GCMAN باز هم فراتر رفته و گاهی میتواند بدون هیچ ملویری و فقط با استفاده از ابزار مشروع با موفقیت به هدف حمله کند. در مورد مطالعه شده توسط کارشناسان امنیتی کسپرسکی از Putty, VNC و Meterpreter برای حرکت در داخل شبکه بانک و رسیدن به دستگاهی که میتوانسته برای انتقال پول به سرویسهای پول الکترونیکی استفاده شود رسیده بدون اینکه سایر سیستمها هیچگونه هشداری دریافت کنند.

به هنگام مشاهده یک حمله, مجرمین سایبری یکسال و نیم قبل از اغاز سرقت خود در شبکه بوده اند. مبلغ انتقالی هر بار 200 دلار بوده که این مقدار میتواند در روسیه به طور ناشناس انتقال یابد. هر دقیقه برنامه ریز CRON یک اسکریپت مخرب اجرا نموده و مبلغ دیگری به حساب پول الکترونیکی یک فرد استخدام شده توسط گروه برای شستشوی پولها منتقل میشده است. فرمان انتقال این مبالغ مستقیما از بانک صادر شده و در هیچ جای سیستم داخلی بانک مشاهده نمیشده است.

این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.

- - , .

برچسب: نویسنده: دانلودی تاريخ: جمعه 23 بهمن 1394 ساعت: 22:47

صفحه بندی