هکر‌ها به شرکت‌های تجاری مشهور دنیا دستبرد زدند

بررسی های آی بی ام نشان می دهد

هکرها با سوءاستفاده از یک بدافزار جدید و شیوه های قدیمی مهندسی اجتماعی توانسته‌اند بیش از یک میلیون دلار از شرکت های تجاری مختلف سرقت کنند.

به گزارش پایگاه خبری بانکداری الکترونیک،از فارس به نقل از کامپیوترورلد، بررسی تازه موسسه آی بی ام نشان می‌دهد در جریان حمله مذکور موسوم به Dyre Wolf مهاجمان باتجربه توانسته‌اند حساب های بانکی شرکت ها و موسسات مشهوری را خالی کنند.

این حملات به دقت طراحی و اجرا شده و منجر به موفقیت فراوانی شده است. در جریان این حملات از نسخه‌ای به روزرشده از بدافزار Dyre استفاده شده که وب سایت‌های صدها بانک در سراسر جهان را هدف قرار داده است.

فعالیت بدافزار مذکور از سال 2014 آغاز شده است. این بدافزار در عین پیچیده بودن به سهولت قابل استفاده بوده و مهاجمان آنلاین با استفاده از آن می‌توانند به راحتی مبالغ مورد نظرشان را سرقت کنند.

هکرها برای پشت سر گذاردن مانع تایید هویت دو مرحله ای که در بسیاری از وب سایت های بانکی مورد استفاده قرار می گیرد به تاکتیک تماس تلفنی متوسل شده و با جلب اعتماد صاحبان حساب های بانکی به بهانه های مختلف توانسته اند اطلاعات مورد نیاز در این زمینه را هم به دست آورند.

بررسی های آی بی ام نشان می دهد که از ماه اکتبر به این سو میزان آلودگی به Dyre مرتبا در حال افزایش است به گونه ای که این رقم از 500 مورد به 3500 مورد افزایش یافته و هر بار سرقت از این طریق ابتدا به طور متوسط 500 هزار دلار و در ماه های بعد تا 1.5 میلیون دلار به جیب هکرها واریز کرده است.

بدافزار آلوده کننده در قالب ضمیمه ایمیل برای افراد ارسال شده و متن های فریبنده نامه ها در بسیاری از موارد کاربران را به بارگذاری Dyre ترغیب نموده است. این بدافزار تنها در زمان اتصال کاربر به وب سایت های بانکی فعال شده و با دستکاری صفحه آن کاری می کرد که کاربران قادر به دسترسی به حساب هایشان نباشند و سپس پیامی را به نمایش می گذاشت که در آن از کاربران خواسته شده بود برای حل مشکل و دسترسی با مرکز تماس بانک تماس بگیرند.

هکرها با استفاده از روش های پیچیده فنی کاری کرده بودند که افراد تماس گیرنده در صورت تماس به خود آنها و نه اپراتورهای بانک متصل شوند و سپس با چرب زبانی اطلاعات ورود کاربران به حسابشان را دریافت کرده و پس از اتمام تماس پول های موجود در حساب بانکی فرد به حساب های متعلق به هکرها در دیگر نقاط جهان منتقل می شد.

بر اساس بررسی های آی بی ام  در 95 درصد از این حملات خطای انسانی موجب موفقیت هکرها شده است.

منبع:فارس

لینک کوتاهلینک کپی شد!
ممکن است شما دوست داشته باشید
ارسال یک پاسخ

  +  27  =  36