Evolutia operatiunilor bancare online a declansat aparitia unui nou tip de infractiune cibernetica – furtul informatiilor bancare. Infractorii dezvolta continuu noi modalitati de ocolire a sistemelor de protectie a datelor financiare.
Dupa analiza mecanismelor de atac asupra sistemelor bancare online, expertii Kaspersky Lab au descoperit cum reusesc programele de tip malware sa fure banii utilizatorilor si cum se pot proteja acestia impotriva atacurilor.
Troienii bancari reprezinta cel mai periculos tip de malware specializat. Odata instalat pe computerul victimei, un troian colecteaza automat toate informatiile despre plati si, uneori, chiar efectueaza tranzactii financiare in numele victimei. Infractorii folosesc troieni bancari cu tinte multiple, care pot afecta clienti ai diferitelor banci si sisteme de plata, precum si troieni programati sa atace clientii unei banci specifice.
Infractorii pot trimite troieni prin intermediul email-urilor de phishing cu ajutorul carora conving utilizatorul sa acceseze un link sau sa deschida un document atasat care contine malware. Pentru distribuirea in masa a troienilor bancari, acestia se folosesc de vulnerabilitatile Windows si ale altor aplicatii populare. Dupa ce patrund in sistem, aceste exploit-uri lanseaza un troian in computerul infectat. Pentru a ataca mai eficient, infractorii utilizeaza pachete de exploit-uri adaptate pentru diverse vulnerabilitati.
Odata ce au patruns intr-un computer infectat, troienii folosesc urmatoarele tehnici:
- Interceptarea tastelor activate (keylogger). Troienii detecteaza tastele utilizate de catre utilizator, ajutandu-i pe infractori sa fure datele contului utilizatorilor de online banking.
- Capturi de ecran in timpul afisarii formularului cu informatiile financiare completate.
- inregistrarea tastaturii virtuale, furnizand infractorilor detalii cu privire la simbolurile tastate pe aceasta tastatura.
- Schimbarea fisierelor gazda, care redirectioneaza utilizatorii catre site-uri false, chiar daca adresa site-ului este introdusa manual.
- Injectarea in operatiunile browser-ului permite controlul troienilor asupra conexiunii browserului la server. Infractorii pot obtine datele de cont pe care utilizatorul le completeaza pe site-ul bancii si modifica pagina de deschidere a sistemului de online banking, adaugand formulare aditionale (webInject), care cer numarul cardului de credit, numele posesorului, perioada de expirare, codul CVV, parola etc.
- in plus, troienii bancari pot trece peste nivelurile de securitate aditionale, precum autentificarea in doi pasi cu parola unica (coduri TAN). Una dintre tehnicile folosite de troianul ZeuS functioneaza astfel: de indata ce victima acceseaza un sistem de online banking si introduce parola unica, programul malware afiseaza o notificare falsa ce transmite mesajul ca lista existenta a codurilor TAN este invalida, invitand utilizatorul sa obtina o lista noua de parole. Pentru a face acest lucru, victima trebuie sa introduca toate codurile TAN disponibile in formularele create de ZeuS prin metoda webInject, pentru „blocare suplimentara”. Drept consecinta, infractorii reusesc sa obtina toate codurile victimei, pe care le pot folosi imediat pentru a transfera banii in conturile proprii. Numai in 2012, Kaspersky Lab a detectat mai mult de 3,5 milioane de tentative de atac asupra a 896.000 de computere din diferite tari.
Desi pare o problema fara rezolvare, exista o solutie – dupa cum demonstreaza tehnologia Kaspersky Lab Safe Money.
„In acest moment, informatiile financiare sunt protejate de solutii antivirus si tehnologii specializate precum Safe Money, care protejeaza utilizatorii impotriva troienilor bancari cu ajutorul antivirusului, proceselor de securizare a browserului si a functiei de securizare a tastaturii, in timp ce autenticitatea platii sau a sistemului de online banking este verificata in comparatie cu certificatul sau digital si link-ul”, a explicat Nikolay Grebennikov, CTO in cadrul Kaspersly Lab.
Sursa: Softlead.ro