| Phishing também na Rússia |
|
|
|
| Por Marcelo Almeida (Vympel) | ||||||
| 26 de January de 2007 | ||||||
|
Este trojan parece uma variante do trojan Haxdoor que já havia infectado 2300 computadores em outubro do ano passado... Este trojan funciona como a maioria desta natureza sendo ativado quando o cliente digita a url do banco no browser. Então as senhas são gravadas e enviadas ao cracker que, que mais tarde, realiza as transferências do dinheiro destes clientes. De acordo com o Washington Post, the Corpse pode ser o autor da versão original no Haxdoor e de muitas outras versões como “A311 Death e Nuclear Grabber” que estão agora disponíveis para venda em sites Russos. Como confirmado pela empresa de pesquisa de antivírus, Kaspersky Labs em Moscou, the Corpse é conhecido como um desenvolvedor de vírus que normalmente vende “seus produtos” para crackers. O que poderia levar a crer que não foi ele o responsável pelo roubo de dinheiro do banco. A fraude foi contra 250 clientes do Nordea num período de 15 meses. Segundo um porta-voz do banco, apenas os usuários que não protegeram corretamente seus computadores foram lesados pelo golpe. Mas de qualquer maneira o banco iria ressarcir os prejuízos. De acordo com a polícia Sueca, o cavalo de tróia foi distribuído por spam e foi desenvolvido para também atacar clientes de muitos bancos Americanos e Europeus. A polícia também informou que já prendeu vários suspeitos da Suécia e de outros paises, que estavam envolvidos com o golpe contra o Nordea. Durante as investigações a polícia descobriu que parte do dinheiro foi enviada para a Rússia e que as senhas roubadas eram transmitidas para um servidor localizado nos Estados Unidos e depois encaminhadas para um servidor na Rússia. Este caso destaca a situação da comunidade underground na Rússia, que tem uma grande tradição e interesse em Ciência da Computação, mas não existem leis efetivas para combater quem usa seu conhecimento para cometer crimes e assim encorajando ainda mais novos grupos de cyber piratas.
Adicionar como favorito (33) | Publique este artigo no seu site | Visualizado: 687
Escrever comentário
Powered by AkoComment Tweaked Special Edition v.1.4.6 |
||||||
| < Anterior | Próximo > |
|---|




Semana passada descobriu-se um roubo online de US$ 1 milhão
do banco Escandinavo Nordea. Segundo investigações preliminares o ataque partiu
de um cracker Russo conhecido como “the Corpse”. A real identidade do cracker e
a natureza do vírus continuam sobre investigações, até agora tudo indica que
foi usado um cavalo de tróia que funciona capturando as senhas digitadas nos
sites dos bancos.






