Webové stránky

Spam kampaně Cíle Systému platby

The Secrets Donald Trump Doesn't Want You to Know About: Business, Finance, Marketing

The Secrets Donald Trump Doesn't Want You to Know About: Business, Finance, Marketing
Anonim

Nová spamová kampaň je zaměřena na finanční který se každoročně zpracovává miliardami dolarů v transakcích, a ukázalo se, že je plodným cílem pozdní online podvodníků.

Spamové zprávy předstírají, že pocházejí z Asociace národních automatizovaných zúčtovacích center (NACHA), amerického neziskového sdružení, které dohlíží (ACH).

ACH je široce používaný, ale stárnoucí systém používaný finančními institucemi pro výměnu informací o přímých vkladech, šecích a převodech hotovosti uskutečněných podniky a jednotlivci. V roce 2002 byla ACH použita pro téměř 9 miliard transakcí v hodnotě více než 24,4 bilionů dolarů.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Během posledních několika měsíců ztratilo mnoho firem peněz prostřednictvím podvodu ACH, zejména když podvodníci získají ověřovací údaje potřebné k převodu peněz. V mnoha případech se významné části podvodných převodů nikdy nezotavují a podniky jsou v háku se svou bankou.

NACHA nemá přímou účast na zpracování plateb, ale spammeři nicméně spustili spamovou kampaň se zprávami uvádějícími, že organizace ACH byla odmítnuta.

Spamové zprávy mají odkaz na falešný webový server, který vypadá jako NACHA. Stránky se ptají oběti, aby si stáhli soubor ve formátu PDF (přenosný formát dokumentu), ale ve skutečnosti je spustitelný.

Pokud bude spuštěn, nainstaluje se Zbot, známý také jako Zeus, pokročilý bankovní malware, podrobnosti o autentizaci potřebné k zahájení transakce ACH podle zabezpečení M86. Spamová kampaň přichází z botnetu Pushdo, uvedla M86 na svém blogu.

NACHA uvedla na svých webových stránkách poradenství: "NACHA neposílá informace jednotlivcům nebo organizacím o individuálních transakcích ACH, které pocházejí nebo obdrží. "

Existuje řada verzí škodlivého softwaru Zeus, který je periodicky přepracován, aby se vyhnul detekci antivirovým softwarem. Ve čtvrtek byla verze programu Zeus, která byla spamována, detekována pouze 16 z 41 antivirových sad, napsal Gary Warner, ředitel výzkumu počítačové forenzní v oddělení výpočetní a informační vědy Univerzity v Alabamě.

Antivirový software je první řada obrany proti malware jako je Zeus. Spisovatelé malwaru však mohou soubor upravovat, aby se na chvíli nedotkli, dokud bezpečnostní společnosti nevidí vzorek a nevytvoří tak podpis. Může to trvat několik dní, než ji mohou zjistit různé bezpečnostní sady. Do té doby mohou být peníze pryč.