Jumat, 24 September 2010

Zeus Mencuri Jutaan Dolar Dari Ribuan Akun Bank

Dewa ZeusLebih dari 1 Juta Dolar dari 3000 akun Bank dilaporkan telah jatuh ke tangan scammers karena ulah Zeus yang menginfeksi para customer di Great Britain. Eh, ini bukan Zeus si Dewa Petir loch, tapi Trojan berbahaya yang sepanjang tahun ini sedang gencar-gencarnya menginfeksi ribuan komputer di dunia.

Trojan tersebut mencuri informasi-informasi sensitif ketika korban melakukan transaksi, lalu secara diam-diam melakukan transfer sejumlah uang ke account scammers di negara-negara lain. Aksinya agak-agak mirip dengan posting saya tentang Gmail Hacking, yaitu malware mengambil alih browser dan memiliki kontrol penuh terhadap akun korban setelah korban login (Baca: Malicious User Script: Automatically Delete Messages in GMAIL Inbox). ~~~> cih, ngaku-ngaku mirip :D

Dari white paper yang diterbitkan M86 Security, aksi pencurian tersebut dilakukan dengan sosial engineering melalui iklan-iklan palsu yang disebarkan untuk memancing target mengunjungi website scammers yang sebelumnya telah ditanami trojan. Sekema selengkapnya bisa anda lihat pada gambar di bawah ini (klik untuk memperbesar):

Alur serangan Internet Banking

Hmm.. semakin menarik yach teknik yang digunakan ;D White paper M86 Security selengkapnya bisa Anda download melalui link berikut: Cybercriminals Target Online Banking Customers

Sumber : http://blog.spyrozone.net/2010/08/zeus-mencuri-jutaan-dolar-dari-ribuan-akun-bank.jsp#more-294


0 komentar:

Posting Komentar

SOTW © 2008 Template by:
SkinCorner