حمله تروجان ATMZombie به بانکهای اسراییلی
به گزارش واحد هک و نفوذ سایبربان؛ نوامبر 2015، کسپرسکی، تروجانی به نام ATMZombie را شناسایی کرد که از روش تغییر پراکسی برای انجام حملات استفاده میکرد. این تروجان، ترافیک جابهجاشده در پرتالهای بانکی را رصد میکرد تا به محض شناسایی هرگونه آسیبپذیری، از آنها سوءاستفاده کند.
روش تغییر پراکسی، یک روش قدیمی است که هکر، با استفاده از آن، پراکسی مرورگر را تغییر داده و آن را با یک فایل آلوده، جابهجا میکند.
این فایل آلوده، پراکسی مرورگر را بهصورت خودکار پیکربندی میکند. فایل آلوده موردنظر، ترافیک جابهجاشده مرورگر مشترکان بانک را از رایانه خود عبور میدهد و با رمزگشایی این ترافیک، اطلاعات حساب بانکی قربانی را به سرقت میبرد.
پس از سرقت اطلاعات، هکر وارد حساب کاربری قربانی شده و تراکنشهای مالی غیرقانونی انجام میدهد.
بر اساس گزارش کسپرسکی، چندین بانک اسراییلی هدف حمله این تروجان قرار گرفتهاند. کسپرسکی افزود که حداکثر، 750 دلار از طریق این تروجان میشود به سرقت برد و همین مقدار اندک نشان میدهد، مجرمان داخلی اسراییل، عامل این حملات هستند.