إن النمو فى عدد المعاملات المصرفية التى تجرى عبر الإنترنت تمخض عن شكل جديد للجريمة الإلكترونية وهى سرقة المعلومات المتعلقة بعملية الدفع. ويعمل المجرمون الإلكترونيون على تطوير طرق جديدة للتحايل على الأنظمة الأمنية التى تحمى البيانات المالية.
إذاً كيف تستطيع البرمجيات الخبيثة سرقة أموالك؟ كيف يمكننا حماية أنفسنا منها؟ هل هذا ممكن بالفعل؟ ويستطيع خبراء كاسبرسكى لاب الإجابة على هذه الأسئلة بعد أن قاموا بدراسة آليات الهجمات على الأنظمة المصرفية عبر الإنترنت.
تعد برامج أحصنة طروادة الأكثر خطرا من بين البرمجيات الخبيثة المتخصصة. فبعد أن يتم تحميل حصان طروادة على حاسوب الضحية، عادة ما يقوم بجمع جميع البيانات المالية وفى بعض الأحيان يقوم بالمعاملات المالية نيابة عن الضحية. ويلجأ المجرمون الإلكترونيون إلى استخدام أحصنة طروادة تستهدف عدة أهداف، قادرة على مهاجمة عملاء مختلف المصارف وأنظمة الدفع، إلى جانب أحصنة طروادة، التى تستهدف فئة معينة من عملاء المصارف.
ويقوم المجرمون الإلكترونيون بنشر أحصنة طروادة ضمن رسائل إلكترونية تصيدية تجعل المستخدم يتبع رابطا أو يقوم بفتح ملف مرفق، يكتشف أنه خبيث فى نهاية المطاف. ويستغل المجرمون الإلكترونيون الثغرات فى نظام Windows والتطبيقات المعروفة لتوزيع أحصنة طروادة على نطاق واسع. فبعد أن يتوغل البرنامج فى النظام، يقوم البرنامج المستغل بتحميل حصان طروادة إلى الحاسوب المصاب. لجعل الهجمة أكثر فعالية، يستخدم المجرمون حزم مستغلة وهى عبارة عن مجموعة من مختلف البرامج المستغلة مخصصة لمختلف الثغرات الأمنية.
وتقوم أحصنة طروادة بالتكتيكات التالية:
● التقاط النقرات على لوحة المفاتيح. يقوم حصان طروادة بتسجيل النقرات على لوحة المفاتيح، ما يساعد المستغلين على سرقة بيانات الحساب المصرفى.
● التقاط صور الشاشة للنافذة التى تم إدخال البيانات المالية إليها.
● تغيير الملفات المضيفة التى تحول المستخدمين إلى مواقع الكترونية مزيفة حتى فى حال إدخال عنوان الموقع يدويا.
● الدخول إلى عمليات المتصفح تجعل أحصنة طروادة تراقب اتصال المتصفح بالخادم. بإمكان المجرمين الإلكترونيين الحصول على بيانات الحساب التى يدخلها المستخدمون إلى موقع المصرف على الإنترنت إلى جانب تعديل محتوى صفحة الدخول إلى موقع النظام المصرفى باستمارات إضافية (webInject)، على سبيل المثال طلب رقم البطاقة الائتمانية، اسم صاحبها، تاريخ انتهاء فترة الصلاحية، رمز CVV، كلمة السر وغيرها. وبهذه الطريقة يحصل المتوغلون على المزيد من المعلومات السرية.
والأكثر من ذلك تستطيع أحصنة طروادة تجاوز مستويات أمنية إضافية مثل إثبات الدخول ذى العاملين بإدخال كلمات مرور تصلح لمرة واحدة. ومن الأساليب التى يتبعها حصان طروادة ZEUS تبدو كالتالى: فبعد أن يفتح المستخدم صفحة نظام الدفع على الإنترنت ويدخل كلمة المرور التى تصلح لمرة واحدة، يقوم البرنامج الخبيث بإظهار إشعار مزيف ينص على أن قائمة كلمات المرور الأحادية غير صالحة ويدعوه إلى الحصول على قائمة جديدة من كلمات المرور. وللحصول على القائمة الجديدة يستوجب على الضحية إدخال جميع كلمات المرور إلى استمارة متخصصة يشكلها ZEUS بأسلوب WEBINJECT بغرض "إلغائها فيما بعد". وبالنتيجة يحصل المجرمون الالكترونيون على جميع كلمات المرور ويستخدمونها فى تحويل المال إلى حساباتهم. فى عام 2012 سجلت كاسبرسكى لاب أكثر من 3.5 مليون محاولة لهجمات ZEUS على 896 ألف حاسوب فى بلدان مختلفة.
قد يبدو أن لا مخرج من ذلك، إلا أن هناك طريقة فعالة وهى تقنية SAFE MONEY. وقال نيكولاى غريبينيكوف، المدير الفنى بكاسبرسكى لاب: "عند هذا المستوى تتم حماية البيانات المالية عبر حلول مكافحة الفيرسات وحلول خاصة مثل SAFE MONEY، التى تحمى المستخدمين من أحصنة طروادة المصرفية عبر استخدام مكافح الفيروسات، عمليات التصفح الآمنة والإدخال الآمن لكلمات المرور عبر لوحة المفاتيح فى حين يتم التأكد من موثوقية نظام الدفع عبر تفقد الشهادة الرقمية له والروابط".
كاسبرسكى: كيف تتجنب أحصنة طروادة للمعاملات المصرفية بالإنترنت؟
الإثنين، 16 سبتمبر 2013 11:05 م
صورة أرشيفية
لا توجد تعليقات على الخبر
تم أضافة تعليقك سوف يظهر بعد المراجعة