Biến thể Zeus đánh cắp 47 triệu USD tại châu Âu

Thứ sáu, 07/12/2012 14:39

(ictworld.vn) - Một biến thể mới có tên gọi Eurograbber đã xuất hiện có khả năng chặn tin nhắn ngân hàng gửi đến điện thoại di động để đánh bại 2 yếu tố của quá trình xác thực.

Theo báo cáo từ các nhà nghiên cứu bảo mật cho biết, một phiên bản mới của botnet Zeus đã được sử dụng để ăn cắp khoảng 47 triệu USD từ các khách hàng châu Âu trong năm qua.

Được đặt tên là Eurograbber bởi các nhà cung cấp an ninh tại Versafe và Check Point Software Technologies trong một báo cáo bảo mật vừa công bố, phần mềm độc hại này được thiết kế để có thể qua mặt tính năng xác thực 2 yếu tố trong quá trình sử dụng cho các giao dịch của các ngân hàng, bằng cách chặn tin nhắn ngân hàng gửi đến điện thoại của nạn nhân.

Theo báo cáo từ các chuyên gia bảo mật thì Eurograbber có cách thức hoạt động rất tinh vi, thường phát động tấn công bằng cách lừa nạn nhân nhấp vào một liên kết độc hại phục vụ cho các hoạt động lừa đảo. Sau khi cài đặt phiên bản tùy chỉnh của Zeus là SpyEye và CarBerp Trojans, mã độc tấn công vào máy tính nạn nhân và gửi một nhắc nhở sau khi nạn nhân truy cập vào trang web ngân hàng, yêu cầu họ nhập số điện thoại di động của mình vào.
 
Sau đó, Eurograbber sẽ cung cấp một yêu cầu người dùng nâng cấp phần mềm bảo mật ngân hàng và lây nhiễm vào điện thoại của nạn nhân thông qua một biến thể trojan của Zeus cho điện thoại (ZITMO). Biến thể này được thiết kế đặc biệt để đánh chặn các tin nhắn văn bản của ngân hàng có giao dịch ủy quyền số (TAN), 2 yếu tố quan trọng cho phép thực hiện xác thực. Sau đó Eurograbber lặng lẽ sử dụng TAN âm thầm chuyển tiền ra khỏi tài khoản của nạn nhân.

Cho đến nay, hoạt động này chỉ được phát hiện trong các nước thuộc khu vực đồng tiền chung châu Âu, nhưng một biến thể của cuộc tấn công này có thể có khả năng ảnh hưởng đến các ngân hàng của các nước bên ngoài liên minh châu Âu.

Phát hiện lần đầu tiên ở Ý vào đầu năm nay, Eurograbber được xác định đã thực hiện thành công hành vi trộm cắp tổng số tiền lên đến 36 triệu Euro từ khoảng 30.000 tài khoản ngân hàng thương mại và cá nhân bằng cách tiến hành thực hiện tác vụ chuyển tiền khác nhau, với mức giao dịch từ 500 Euro (656 USD) đến 250.000 Euro (328.000 USD).

Cách đây không lâu, một biến thể của phần mềm độc hại Zeus cũng đã được sử dụng để ăn cắp hơn 100 triệu USD.

thanh

Trung Quốc xác nhận máy bay hạng nhẹ đâm vào tòa nhà ở Bắc Kinh

Trung Quốc xác nhận máy bay hạng nhẹ đâm vào tòa nhà ở Bắc Kinh

Quốc tế 21:41

(NLĐO) - Một máy bay hạng nhẹ bất ngờ đâm vào tòa nhà chọc trời ở Bắc Kinh khiến phi công thiệt mạng và 13 người bị thương.

Lộ diện thêm 2 đối tượng trong nhóm cướp giật dây chuyền tại Liên Hoa Bảo Tháp

Lộ diện thêm 2 đối tượng trong nhóm cướp giật dây chuyền tại Liên Hoa Bảo Tháp

Pháp luật 21:39

(NLĐO) – Công an TP Cần Thơ đã khởi tố hàng chục đối tượng trong nhóm dàn cảnh cướp giật dây chuyền tại điểm du lịch Liên Hoa Bảo Tháp.

Giao lưu pickleball mừng 50 năm thành phố Sài Gòn – Gia Định mang tên Chủ tịch Hồ Chí Minh

Giao lưu pickleball mừng 50 năm thành phố Sài Gòn – Gia Định mang tên Chủ tịch Hồ Chí Minh

Thể thao 20:54

(NLĐO) - Các tay vợt tranh tài sôi nổi tại sự kiện giao lưu pickleball giữa Báo Người Lao Động, NamABank và các đơn vị đồng hành vào chiều 27-6.

Thị trường tiền số hôm nay, 27-6: Nhiều diễn biến đáng chú ý

Thị trường tiền số hôm nay, 27-6: Nhiều diễn biến đáng chú ý

Kinh tế 20:34

(NLĐO) - Tại Mỹ, các quỹ ETF Bitcoin đang ghi nhận mức rút vốn lớn nhất tháng 6 khi giá Bitcoin trước đó giảm xuống dưới 60.000 USD.

Hé lộ công thức pha chế nước yến, tổ yến gây sốc

Hé lộ công thức pha chế nước yến, tổ yến gây sốc

Pháp luật 19:13

(NLĐO) - Công an tỉnh Vĩnh Long phát hiện cơ sở sản xuất hàng trăm ngàn sản phẩm nước yến, tổ yến chưng sẵn nhưng không có thành phần yến tự nhiên.

Sôi nổi Hội thao Công đoàn khối đại học, cao đẳng năm 2026

Sôi nổi Hội thao Công đoàn khối đại học, cao đẳng năm 2026

19:11

(NLĐO) - Hội thao quy tụ hơn 1.000 vận động viên, cổ động viên và lực lượng trọng tài đến từ 42 Công đoàn cơ sở tham gia tranh tài ở các nội dung thi đấu.

Công an TPHCM bắt giữ toàn bộ Ban Giám đốc Công ty Metaland

Công an TPHCM bắt giữ toàn bộ Ban Giám đốc Công ty Metaland

Pháp luật 19:01

(NLĐO) - Công an TPHCM đã bắt giữ toàn bộ Ban Giám đốc Công ty Metaland và nhiều người khác trong một chuyên án đang mở rộng điều tra

Một trường học ở TPHCM lọt "Top 10" giải thưởng World's Best School Prizes 2026

Một trường học ở TPHCM lọt "Top 10" giải thưởng World's Best School Prizes 2026

Giáo dục 18:18

(NLĐO) - Hệ thống Trường Inspire Khai Nguyên (TPHCM) vào "Top 10" World's Best School Prizes 2026 nhờ mô hình "High Tech - High Touch"

Chiến sự Trung Đông ngày 27-6: Bahrain hứng không kích, thêm tàu chở dầu bị tấn công ở Hormuz

Chiến sự Trung Đông ngày 27-6: Bahrain hứng không kích, thêm tàu chở dầu bị tấn công ở Hormuz

Quốc tế 17:58

(NLĐO) - Bahrain cáo buộc Iran đã tấn công vào nước này, trong khi Iran tuyên bố vừa tấn công "các vị trí quân sự của Mỹ trên khắp khu vực"

Khoa Ngô chia tay tuyển Việt Nam vì chấn thương

Khoa Ngô chia tay tuyển Việt Nam vì chấn thương

Thể thao 17:25

(NLĐO) - Tiền vệ trẻ Ngô Đăng Khoa đã phải rời đợt tập trung của tuyển Việt Nam chuẩn bị cho ASEAN Cup 2026 do chưa hồi phục chấn thương đầu gối.

XEM THÊM