niedziela, 19 lipca 2015

Trojany atakujące Klientów bankowości internetowej

Jakie obecnie mamy w Internecie Trojany atakujące polskich Klientów?

  • Slave/Vawtrak
  • Tinba
  • Zeus
  • Emotet
Jak dochodzi do zarażenia? Jak wykryć trojana? Jakie działania podejmuje względem Klientów postaram się opisać w kolejnych postach.


Jakie techniki może zastosować atakujący za pomocą złośliwego oprogramowania?

  1. Wykonanie w tle działać pozwalających na wykonywanie transakcji później za pomocą pozyskanych danych.
  2. Przekonanie nas do wykonania przelewu (działania socjotechniczne) np. zwrot środków, których tak naprawdę nie otrzymaliśmy.
  3. Modyfikacja danych dotyczących przelewu (nr rachunku beneficjanta, kwota, opis) przesyłanych do banku. 
  4. Pozyskanie przez przestępcę danych potrzebnych do wykonania transakcji w naszym imieniu w tym telefonu do autoryzacji transakcji.
To tylko kilka najbardziej popularnych technik wykorzystywanych przez cyberprzestępców szczegóły w następnych postach. 

1 komentarz:

  1. Dlatego naprawdę należy być bardzo czujnym jeżeli dokonujemy jakichkolwiek płatności w internecie. Ja u siebie w sklepie mam wdrożone płatności od Cashbill i jestem zdania, że to właśnie dzięki nim moi klienci mogą wiedzieć, że całość transakcji odbywa się w bezpieczny sposób.

    OdpowiedzUsuń