به گزارش ترفندستان, به نقل از دیتا سکیوریتی, مطالعات انجام شده توسط لابراتوار امنیتی سوفوس نشان میدهند که خطرات سایبری شخصی سازی شده سریعا در حال گسترش میباشند.
مجرمین سایبری برای حملات خود کشورهای مورد نظر خود را برای ساخت بدافزارهای خود و سایر انواع حملات انتخاب میکنند که مثلا در باج افزارها کد مخصوصی برای اینکار استفاده میگردد.
امروزه مجرمین سایبری اسپمهائی با زبان و سبک و روش پرداختهای محلی را محسوب میدارند و حتی باج افزارها بطرز موزیانه ای با لوگوهائی محلی برای جلب اعتماد و اعتبار بیشتر توسط ایمیلها ارسال میگردند. این لوگوها برای تاثیر بیشتر به صورت لوگوهای واقعی شرکتهای برق و مالیات و پلیس و غیره هستند و متن ایمیلها نیز در مورد باز پس دادن مبلغ پرداخی اضافی و یا جریمه بخاطر سرعت در جاده و یا فاکتور برق و غیره میباشند و متنها بهتر نوشته شده و ساختار دستور زبانی بهتر از گذشته دارند و کمتر در انها غلطهای املائی دیده میشود. به همین دلیل Chester Wisniewski, محقق امنیتی سوفوس میگوید باید بیشتر در مورد ایمیلهای دریافتی احتیاط کرد و بخصوص کاربران از این نظر باید در جریان تاکتیکهائی که در منطقه و یا کشور انان استفاده میشود باشند چون این یک پایه اساسی امنیت سایبری محسوب میگردد.
همچنین این محققین انواع باج افزارهائی برای مناطق مختلف جهان یافته اند و مثلا CryptoWall بیشتر برای ایالات متحده امریکا و انگلستان و کانادا و استرالیا و المان و فرانسه استفاده میشود. TorrentLocker بخصوص انگلستان و ایتالیا و استرالیا و اسپانیا را هدف قرار میدهد و TeslatCrypt در انگلستان و امریکا و کانادا و سنگاپور و تایلند بیشتر فعال است.
حتی برای شستشوی پول نیز به منطقه جغرافیائی توجه میشود تا به صرفه تر باشد. برای مجرمین سایبری استفاده از کارتهای بانکی میتواند خطراتی داشته باشد و به همین دلیل انها از روشهای پرداختی ناشناس روی اینترنت استفاده میکنند که این بخصوص برای پرداخت مبلغ باج مطالبه شده توسط باج افزارها رواج دارد. Wisniewski به دیتا سکیوریتی بریچ توضیح میدهد که مجرمین سایبری از کارتهای پرداخت انلاین معادل محلی استفاده میکنند و نمونه ای از انها کارتهای Green Dot MoneyPak در ایالات متحده امریکا است و یا باز هم میتوان از Ukash, و در حال حاضر از paysafecard برای پرداخت در مغازه ها در انگلستان نام برد.
مجرمین سایبری حتی حملات خود را طوری برنامه ریزی میکنند که بعضی از کشورها و یا بعضی دستگاه ها با صفحه کلید زبان بخصوصی مصون باشند که این به چندین دلیل منجمله نزدیک نبودن محل پرداخت مثلا باجی برای به خطر افتادن و کشف شدن میباشد و البته گاهی به دلیل مسائل میهنی نیز هست.
بانکها مثال خوبی برای استفاده ملویرهای این مجرمین سایبری که منطقه بخصوصی را هدف قرار میدهند میباشند و در این گزارش سوفوس بر اساس تاریخچه تروجانها و ملویرهای استفاده شده برای رخنه به بانکها و موسسات مالی مشخص شده که تروجان Brazilian Banker و انواع ان برای برزیل و Dridex بیشتر برای ایالات متحده امریکا و المان و Trustezeb بیشتر برای کشورهای المانی زبانی چون المان و اتریش و سوئیس و لیخن اشتاین و Yebot در هنگ کنگ و ژاپن و Zbot بیشتر در ایالات متحده امریکا و انگلستان و کانادا و المان و ایتالسیا و اسپانیا و ژاپن استفاده میشوند.
یک صنعت به معنای واقعی ساخت تروجانهای شخصی سازی شده که فقط بانکهای برزیلی را هدف خود قرار میدهند وجود دارد. اکنون مجرمین سایبری ملویرهائی واقعا هدفمند میسازند و تشخیص اسپمهای مخرب نیز بسیار مشکل شده است.
این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
برچسب:
نویسنده: دانلودی