Trojan tersebut mencuri informasi-informasi sensitif ketika korban melakukan transaksi, lalu secara diam-diam melakukan transfer sejumlah uang ke account scammers di negara-negara lain. Aksinya agak-agak mirip dengan posting saya tentang Gmail Hacking, yaitu malware mengambil alih browser dan memiliki kontrol penuh terhadap akun korban setelah korban login (Baca: Malicious User Script: Automatically Delete Messages in GMAIL Inbox). ~~~> cih, ngaku-ngaku mirip
Dari white paper yang diterbitkan M86 Security, aksi pencurian tersebut dilakukan dengan sosial engineering melalui iklan-iklan palsu yang disebarkan untuk memancing target mengunjungi website scammers yang sebelumnya telah ditanami trojan. Sekema selengkapnya bisa anda lihat pada gambar di bawah ini (klik untuk memperbesar):
Hmm.. semakin menarik yach teknik yang digunakan ;D White paper M86 Security selengkapnya bisa Anda download melalui link berikut: Cybercriminals Target Online Banking Customers
Sumber : http://blog.spyrozone.net/2010/08/zeus-mencuri-jutaan-dolar-dari-ribuan-akun-bank.jsp#more-294
0 komentar:
Posting Komentar