Home - Convergência Digital
RSS Acesse as notícias via celular ou PDA Assine gratuitamente as nossas newsletters Quem faz o Convergência Digital Fale conosco Anuncie aqui
CD TV IT Careers Blog Capital Digital



Home - Segurança

Trojan rouba clientes de Internet Banking

:: Da redação
:: Convergência Digital :: 30/09/2009

Pesquisadores da empresa de segurança Finjan descobriram detalhes de um novo tipo de Cavalo de Tróia bancário que não furta somente dados cadastrais, mas tira dinheiro mesmo da conta enquanto o cliente está conectado, além de apresentar um extrato falso.

O trojan bancário apelidado de URLZone foi desenvolvido para escapar da detecção pelos sistemas anti-fraude disparados por transações incomuns, como explicou o chefe de tecnologia da Finjan, Yuval Bem-Itzhak. O software é programado, por exemplo, para calcular automaticamente quanto dinheiro deve retirar da conta, baseado no saldo disponível.

O URLZone explora uma falha do Firefox, do Internet Explorer 6, 7 e 8 e do Opera, sendo diferente de trojans bancários já identificados, disse Ben-Itzhak. O programa roda um arquivo executável apenas no sistema Windows - arquivo esse que pode aparecer de diferentes maneiras, como um JavaScript ou um Adobe PDF maliciosos.

O Cavalo de Tróia específico analisado pela Finjan tinha como alvo clientes de um banco alemão, segundo o relatório da empresa. Ele foi rastreado até um servidor na Ucrânia, utilizado para enviar instruções ao software trojan em computadores infectados.

"É um Cavalo de Tróia de próxima geração, parte de uma nova linha de trojans mais sofisticados, desenhados para se desviar de sistemas anti-fraude", disse o chefe de tecnologia da Finjan.

Pesquisadores da empresa conseguiram rastrear as comunicações entre uma máquina infectada até o servidor. Nele, encontraram o console de administração do kit malicioso LuckySploit e foram capazes de ver quais as regras o trojan deveria seguir e estatísticas sobre as vítimas.

Cerca de 90 mil computadores visitaram sites que hospedavam o malware e mais de 6,4 mil deles foram infectados, uma taxa de sucesso de 7,5%. Dos computadores infectados pelo Trojan, algumas centenas tiveram dinheiro transferido de suas contas bancárias. Durante três semanas de agosto, foram desviados aproximadamente US$ 438 mil (cerca de R$ 790 mil).

As vítimas em potencial têm seus PCs infectados através de mensagens de e-mail, de sites criados especificamente para a distribuição do malware ou através de sites comprometidos pelos criminosos.

Neste caso, um kit de ferramentas chamado LuckySpoilt explora uma falha de segurança no navegador e instala o trojan no computador. Quando o software percebe que o computador está visitando o site de um determinado banco, o malware entra em ação.

O Cavalo de Tróia procura pelo saldo disponível e determina a quantia a ser desviada - ele é programado com um valor mínimo e um valor máximo, inferior à quantia necessária para ativar o sistema anti-fraude. Depois de determinar a quantia a ser transferida, o trojan efetua a transação sem o conhecimento do usuário e envia o dinheiro para a conta de um “laranja”.

O programa também esconde o furto removendo o registro da transação e exibindo um saldo falso. A vítima só perceberá que há algo errado quando tenta acessar a conta de outro computador, não infectado, ou de um caixa eletrônico – ou ainda, quando tiver uma transação negada por saldo insuficiente.

Segundo a Finjan, é o primeiro trojan identificado pela empresa que sequestra a navegação do usuário, furta o dinheiro enquanto a vítima está utilizando serviços de internet banking e depois cobre seus rastros modificando a informação apresentada à vítima – tudo em tempo real.

Para Ben-Itzhak, as pessoas devem manter atualizados seus antivírus, sistemas operacionais, navegador e outros programas para se protegerem de um ataque.


Enviar por e-mail   ...   Imprimir texto

:: Leia também:

:: 08/02/2010 13:25
China fecha site voltado para treinamento de hackers

:: 01/02/2010 16:40
Fraudes na Internet justificam prisão preventiva

:: 01/02/2010 12:45
Marco Regulatório da Internet: avanço ou ameaça?

:: 28/01/2010 17:00
Brasileiros acreditam que ciberataques são ordenados por governos estrangeiros

:: 26/01/2010 11:05
Negligência corporativa favorece ao cybercrime

:: 21/01/2010 12:50
Golpistas usam Haiti para tirar dinheiro de internautas

:: 15/01/2010 15:15
Tragédia do Haiti já é alvo dos cibercriminosos

:: 18/12/2009 17:30
Marco Regulatório da Internet: Anteprojeto sai em janeiro

:: 16/12/2009 13:30
Guerra Cibernética: Israel monta sua estratégia

:: 08/12/2009 16:10
Crianças inglesas terão aula obrigatória de segurança na Web


Outras matérias desta seção:

ANTERIOR
TST: É preciso dolo para punir empregado por uso indevido do PC

PRÓXIMA
Microsoft disponibiliza antívirus gratuito no Brasil






:: 08/02/2010 17:00 :: Telecom
Portabilidade numérica já beneficiou 3,8 milhões de assinantes

:: 08/02/2010 15:30 :: Inovação
Plataforma Android ganha treinamento na ENG

:: 08/02/2010 15:25 :: Gestão
Ericsson reformula e Brasil passa a ser unidade da América Latina

:: 08/02/2010 15:00 :: Inclusão Digital
Hotspots Wi-Fi não decolam no Brasil


TSE expande o uso da biometria no país
:: 05/02/2010 :: Segurança
O Tribunal Superior Eleitoral escolheu mais 11 localidades para fazer o recadastramento por meio da impressão digital. Agora, 61 municípios já utilizam a tecnologia.


Google e NSA se unem para investigar ataque de hackers
:: 04/02/2010 :: Segurança
A principal organização de vigilância eletrônica mundial ajudaria a investigar os responsáveis pelo ataque sofrido em janeiro pelo Google. Outras 30 grandes empresas também foram vítimas dos cibercriminosos. Os ataques estremeceram ainda mais as relações entre os governos dos EUA e da China, país de onde supostamente essas 'invasões' teriam sido originadas.


Coama Agroindustrial reforça estratégia de segurança online
:: 03/02/2010 :: Segurança
Uma das maiores cooperativas da América Latina, a empresa sentiu necessidade de adotar novas políticas de segurança na Web, em função dos constantes ataques aos servidores e ameaças de 'infecções' por vírus. A área de TI optou pela solução Microsoft Forefront nas suas 92 unidades, distribuídas pelos estados do Paraná, Santa Catarina e Mato Grosso do Sul.
Brasil elabora plano de contingência para evitar ataque cibernético


CD TV


Datacenters e a superação de desafios
:: Por Rosano Moraes*
Os datacenters vão deixar de ser centros de custos baseados em tecnologia, para virarem ativos estratégicos de negócios. Essa evolução, porém, traz incertezas: Como partir de um modelo de superdimensionamento, passar pela virtualização e adotar um novo modelo, baseado na antecipação das necessidades e da utilização?




Copyright © 2010 Convergência Digital
Todos os direitos reservados.
É proibida a reprodução total ou parcial do conteúdo deste site.