۱۳ آبان ۱۳۸۷، ۸:۴۱

جنگ سه ساله ویروس غیرقابل ردیابی و موسسه های مالی

جنگ سه ساله ویروس غیرقابل ردیابی و موسسه های مالی

موسسه های مالی و بانکها در ایالات متحده در طی سه سال اخیر توسط ویروس تروجان غیرقابل ردیابی مورد حمله قرار گرفته و بیش از نیم میلیون دلار از سرمایه های این مراکز توسط این ویروس به سرقت رفته است.

به گزارش خبرگزاری مهر، بر اساس یک گزارش هشدار دهنده از موسسه RSA - یک گروه تبهکاری سازمان دهی شده - در کمتر از سه سال با استفاده از ویروسهای تروجان بسیار پیچیده که تا به حال غیر قابل ردیابی باقی مانده اند، موفق به ربودن بالغ بر نیم میلیون دلار از حسابهای مالی در آمریکا شده اند.

اکثر بانکها و کارتهای اعتباری و شماره حسابها توسط ویروسی به نام تروجان Sinowal مورد حمله قرار گرفته و به گفته محققان موسسه تحقیقاتی RSA که در این زمینه به تحقیق پرداخته است، این برنامه در عرض این سه سال به صورت مداوم در حال انجام عملیات بوده است.

این برنامه به گونه ای طراحی شده است که با گذشت زمان پر سودتر شده و به میزان بیشتری از حسابها وارد شود. به طوری که در طول 6 ماه گذشته بیش از 100 هزار حساب مورد حمله این برنامه رایانه ای قرار گرفته اند.

به طور کلی برنامه تروجان تا به حال به بیش از 300 هزار رایانه تحت ویندوز آسیب رسانده و 270 هزار حساب بانکی و 240 هزار کارت اعتباری را مورد هجوم خود قرار داده است.

تروجان Sinowal مانند دیگر تروجانها نیازی به فریفتن کاربر برای کلیک کردن بر روی یک لینک در شبکه را نداشته و به راحتی به همراه برنامه هایی مانند برنامه فلش و یا QuickTime برروی رایانه نصب خواهد شد. سپس این ویروس خود را سیستم راه اندازی رایانه مخفی کرده و یافتن آن توسط کاربر تقریبا غیر ممکن خواهد شد.

این ویروس در رایانه فرد تا زمانی که فرد در جستجوگر خود آدرس بانک و یا موسسه مالی را جستجو کند به صورت غیر فعال پنهان مانده و پس از دریافت علائم مبنی بر انجام عملیات مالی با استفاده از موتور تزریقی HTML فضایی را به صفحه ورودی فرد افزوده و فرد بدون اطلاع مشخصات خود اعم از شماره حساب، رمز ورود و یا شماره کارت اعتباری را وارد کرده و این اطلاعات از طریق ویروس به مرکز مورد نظر ارسال شده و سپس مورد حمله قرار می گیرد.

بر اساس گزارش رجیستر، مسئولان این تبهکاری رایانه ای و اینترنتی تا کنون ناشناخته باقی مانده اند اما شواهدی مبنی بر اتصال این گروه به کشور روسیه وجود دارد.

همچنین موسسه RSA اطلاعات به دست آمده از این سیستم را در دسترس بانکهایی که به این ویروس آلوده شده اند قرار داده تا این بانکها نیز مشتریان خود را به منظور انجام اقدامات امنیتی لازم مطلع سازند.

کد خبر 776217

نظر شما

شما در حال پاسخ به نظر «» هستید.
  • نظرات حاوی توهین و هرگونه نسبت ناروا به اشخاص حقیقی و حقوقی منتشر نمی‌شود.
  • نظراتی که غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نمی‌شود.
  • captcha