Windows

มัลแวร์กำหนดเป้าหมายซอฟต์แวร์ซื้อขายทางอินเทอร์เน็ตที่เรียกว่า QUIK และ FOCUS IVonline จาก บริษัท พัฒนาซอฟต์แวร์ของรัสเซีย ARQA Technologies และ EGAR Technology ตามลำดับนักวิจัยของ Group-IB ได้โพสต์ข้อความลงในโพสต์บล็อก

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

เมื่อติดตั้งในคอมพิวเตอร์แล้วมัลแวร์จะตรวจสอบว่ามีแอพพลิเคชันที่ตรงเป้าหมายและเริ่มตรวจสอบว่าผู้ใช้โต้ตอบกับภาพเหล่านั้นอย่างไรโดยการถ่ายภาพหน้าจอ นอกจากนี้ยังขโมยข้อมูลรับรองการเข้าสู่ระบบและอัปโหลดข้อมูลไปยังเซิร์ฟเวอร์คำสั่งและการควบคุมนักวิจัยของ Group-IB กล่าวว่า

ลูกค้าควรได้รับการป้องกันมัลแวร์มาตรฐานในคอมพิวเตอร์เช่นโปรแกรมป้องกันไวรัสและไฟร์วอลล์หากใช้ซอฟต์แวร์ทางการเงิน, Vladimir Kurlyandchik หัวหน้าฝ่ายพัฒนาธุรกิจของ ARQA Technologies กล่าวว่าทางอีเมล "นี่เป็นคำแนะนำมาตรฐานของเรา"

ลูกค้าที่สงสัยว่าบัญชีของตนอาจถูกเข้าถึงโดยไม่ได้รับอนุญาตควรเปลี่ยนคีย์การเข้าใช้งานทันที การหักหลัง ซึ่งรวมถึงความสามารถในการ จำกัด การเข้าถึงเฉพาะที่อยู่ IP (Internet Protocol) บางแห่งรวมทั้งการตรวจสอบสิทธิ์แบบสองขั้นตอนผ่านทาง SMS หรือสัญลักษณ์ RSA SecureID

ลูกค้าและโบรกเกอร์สามารถเลือกตัวเลือกที่เหมาะสมที่สุดสำหรับสถานการณ์ของพวกเขา Kurlyandchik กล่าว บริษัท นายหน้าซื้อขายหลักทรัพย์ยังสามารถใช้เครื่องมือบางอย่างในการตรวจสอบกิจกรรมและป้องกันการเข้าถึงที่อยู่ IP ที่น่าสงสัยได้อีกด้วย

อย่างไรก็ตามแม้ว่าคุณลักษณะด้านความปลอดภัยดังกล่าวจะพร้อมใช้งาน แต่ก็ไม่ได้หมายความว่าทุกคนกำลังใช้งานอยู่ Andrey Komarov หัวหน้าโครงการต่างประเทศของ Group-IB กล่าวว่ามีหลายวิธีในการสกัดเงินจากบัญชีการค้าออนไลน์เนื่องจากมีการป้องกันการฉ้อโกงที่ไม่ดีด้านเซิร์ฟเวอร์

ตัวอย่างเช่น FOCUS IVonline ถูกใช้โดยปกติผ่านทาง (Virtual Private Network) ของผลิตภัณฑ์รักษาความปลอดภัยของรัสเซีย แต่ไม่เพียงพอและแฮกเกอร์ยังสามารถละเมิดซอฟต์แวร์ได้อย่างง่ายดาย Komarov กล่าว มัลแวร์สามารถใช้เครื่องมือการเข้าถึงระยะไกลเช่น VNC หรือ RDP เพื่อให้ผู้โจมตีสามารถเชื่อมต่อผ่านคอมพิวเตอร์ของเหยื่อได้

แอพพลิเคชันการค้าส่วนใหญ่มีการออกแบบที่ดีและมีระบบรักษาความปลอดภัยที่ดี แต่ติดตั้งไว้ในสภาพแวดล้อมที่ไม่น่าไว้ใจ ปกป้องพวกเขา Komarov กล่าวว่า ความปลอดภัยของเครื่องพีซีของลูกค้าเป็นประเด็นหลักเขากล่าว

มีรายงานก่อนหน้านี้ว่าแฮกเกอร์ประนีประนอมบัญชีนายหน้าซื้อขายหลักทรัพย์ออนไลน์ Komarov กล่าวว่า

การกำหนดเป้าหมายบัญชีซื้อขายทางออนไลน์เป็นส่วนหนึ่งของแนวโน้มของอาชญากรไซเบอร์ที่มีขนาดใหญ่และกำลังเติบโต