'Most Dangerous Trojan Virus Ever' stjæler over $1 million

click fraud protection

Det er ligesom plottet i en Hollywood-film, kun de slemme fyre vinder indtil videre. Tidligere på ugen afslørede internetsikkerhedsgruppen M86 en trojansk virus rettet mod en unavngiven finansiel institution i Storbritannien. "Zeus Trojan" har allerede hentet over $1 million fra over 3.000 britiske kunder mellem 5. juli og 4. august, og den viser ingen tegn på at stoppe.

Tyverierne blev opdaget, efter at M86 fik adgang til kommando-og-kontrol-serveren i det østeuropæiske land Moldova. Med hensyn til pengene kunne M86 ikke give en nøjagtig placering for, hvor den skulle hen, andet end at antyde, at den var på vej ind i de tidligere sovjetstater - hvilket sandsynligvis betød, at pengene gik til den russiske mafia eller en anden østeuropæisk bande.

Anbefalede videoer

»Vi har aldrig set en så sofistikeret og farlig trussel. Tjek altid din saldo og få en god idé om, hvad det er.” M86 sagde i en sikkerhedsrapport frigivet på tirsdag.

Zeus-trojaneren, også kendt som Zbot, har inficeret mere end 37.000 computere i Storbritannien gennem en drive-by-download. Brugere, der besøger et kompromitteret websted, vil ubevidst modtage virussen som en cookie, skjult som en del af en legitim annonce på potentielt ethvert websted.

Når først virussen er på computeren, venter den, indtil brugeren går til deres banks hjemmeside - det er kun én bestemt bank, der er endnu ikke navngivet, da efterforskningen er i gang - og så opsnapper den adgangskodeoplysninger, før de kan blive det krypteret. Når trojaneren har adgang til kontoen, tjekker den for at sikre, at der er mindst 800 £ til rådighed, hvorefter den begynder at overføre hvor som helst op til £ 5.000 til forskellige bankkonti. Når overførslen er fuldført, opretter virussen en falsk elektronisk erklæring for at skjule de manglende midler.

De fleste, hvis ikke alle, ofrene vil få deres penge refunderet af banken.

»I langt de fleste tilfælde, hvis folk havde beholdt deres computers styresystemer og software som f.eks Internet Explorer opdateret, ville de ikke være blevet angrebet," sagde Ed Rowley, produktchef hos M86 ifølge til Daglig post.

"Ofte end ikke udnytter trojanske heste kendte sårbarheder, der ganske enkelt kan lappes og rettes ved at downloade opdateringer."

Tidligere på måneden advarede den britiske sikkerhedsgruppe Trusteer om, at mere end 100.000 computere kan være blevet inficeret med Zeus Trojan, hvilket betyder, at dette langt fra er slut.

Redaktørernes anbefalinger

  • Hacker stjæler 1 milliard menneskers optegnelser i et hidtil uset databrud

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.