روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛احراز هویت دو مرحله ای شامل مسیجی است که بسیاری از بانک ها مدت زیادی است که از آن استفاده می کنند. این روش، ایده ای خوب و معقول است اما در نوع خودش بی عیب نیست: محققان هشدار داده اند که می توان بسیار ساده تر از ده سال پیش، زمانی که محافظت از دستگاه های بانکی به تازگی محبوبیت یافته بود، به آن نفوذ کرد.
متاسفانه برای نویسندگان تروجان های بانکی دور زدن رمز عبور ار طریق مسیج به راحتی آب خوردن است و آن ها این کار را ماهرانه انجام میدهند. البته این کار نیازمند دانش خاص سایبری و کد نویسی است. حال در ادامه خواهیم گفت که تروجان های بانکی چگونه کار می کنند:
- زمانی که یک کاربر اپلکیشن رسمی بانک را بر روی دستگاه خود راه اندازی می کند؛
- تروجان اپلیکیشن را شناسایی می کند و UI خودش را پنهان می کند و از روی صفحه نمایش جعل می کند. دیگر اپلیکیشن جعلی هیچ فرقی با نسخه ی واقعی آن نخواهد داشت و کاربر متوجه آن نخواهد شد.
- حال نوبت می رسد که کاربر رمز عبور و نام کاربری خود را در قالب برنامه ی جعلی وارد کند.
- در این هنگام تروجان اعتبار کاربر را به مجرمان ارسال می کند و با در دست داشتن این اطلاعات مجرمان مجاز به ورود به حساب کاربری قربانی خواهند بود.
- مجرمان به حساب کاربری قربانی وارد می شوند.
- تلفن هوشمند کاربر مسیجی را با عنوان رمز عبور دریافت خواهد کرد.
- در این مرحله تروجان از رسیدن این مسیج به کاربر جلوگیری می کند و آن را به مجرمان سایبری ارسال می کند.
- در همین زمان این مسیج از دید کاربر پنهان می شود و به طوری که آن ها هیچ مسیجی را دریافت نمی کنند و همه چیز برای آن ها نرمال است.
- با در دست داشتن این رمز عبور مجرمان می توانند به معملات بانکی و دربافت پول بپردازند.
البته ما اغراق نمی کنیم و امکان دور زدن احراز هویت دو مرحله ای برای همه ی تروجان های بانکی مقدور نخواهد بود. قابل ذکر است که نویسندگان تروجان ها انتخاب زیادی برای حمله های خود ندارند: آن ها نمی توانند در بانک ها گروگان گیری کنند و از این راه به سرقت پول بپردازند.از این رو است که آن ها اغلب این راه را برای حمله های خود در نظر می گیرند.
متاسفانه تعداد تروجان های بانکی در ماه ها و سال های گذشته کم نبوده است.
Asacub : تروجان جاسوسی که از طریق اپلیکیشن های به سرقت دست می زد.
Acecard: یکی از تروجان هایی بود که قادر به همپوشانی برخی از صفحات نمایش بانک ها با صفحات فیشنگ بود.
Banloader: تروجان پلت فرم برزیلی قادر بود هم بر روی گوشی های هوشمند و هم بر روی کامپیوتر راه اندازی شود.
شما کاملا ساده و راحت می توانید در برابر کلاهبرداری های تروجان های بانکی بایستید و از پول های خود محافظت کنید. مشکل اصلی در این جا است که این تروجان ها دقیقا با مقصود سرقت پول حمله می کنند و با گذشت زمان باگ های روند کاری خود را برطرف می کنند و روز به روز قویتر به جلو می آیند.
خوشبختانه روند سرقت بسیاری از تروجان های بانکی می توانند با راهکارهای امنیتی متوقف شوند و اما برای بانک ها که در معرض مستقیم خطرات تروجان ها هستند راهکارهای امنیتی اند پوینت می تواند از آن ها محافظت کند.
ویروس های تروجان چیست؟
اسب تروجان یا تروجان نوعی از بدافزارها است که اغلب به عنوان نرم افزار کاملا قانونی تغییر ظاهر می دهد. تروجان ها می توانند با مجرمان سایبری و هکرها دست به یکی کنند و برای بدست آوردن دسترسی سیستم کاربران تلاش کنند. کاربران اغلب از طریق مهندسی اجتماعی فریب می خورند و تروجان ها را بر روی سیستم خود راه اندازی می کنند. هنگامی که اجرا شد، مجرمان سایبری را قادر می سازند تا از شما جاسوسی کنند و اطلاعات حساس شما را به سرقت ببرند و به درب پشتی سیستم دسترسی یابند. این فعالیت ها می توانند شامل:
- حذف اطلاعات
- مسدود سازی اطلاعات
- ویرایش اطلاعات
- کپی کردن اطلاعات
- اختلال در عملکرد کامپیوتر یا شبکه های کامپیوتری
برخلاف ویروس های کامپیوتری و کرم ها، تروجان ها قادر به تکرار یا پخش خود نیستند.
تروجان ها چگونه به شما آسیب می رسانند؟
تروجان ها با توجه به نوع اقداماتی که بر روی سیستم شما انجام مید هند می توانند طبقه بندی شوند:
یک تروجان درب پشتی می تواند کنترل کامل از راه دور سیستم آلوده را به دست گیرد. آن ها قادر خواهند بود هر کاری که می خواهند بر روی سیستم انجام دهند، این اختیارات شامل ارسال، دریافت، راه اندازی و پاک کردن فایل ها، نمایش اطلاعات و راه اندازی مجدد کامپیوتر خواهد بود. تروجان های درب پشتی اغلب دسته ای از کامپیوترهای قربانی را برای بات نت یا زامبی های شبکه که می تواند برای اهداف سایبری کاربرد داشته اشید، مورد استفاده قرار می دهند.
اکسپلویت ها برنامه هایی اند که شامل اطلاعات یا کد هایی هستند که آسیب پذیری های نرم افزاری که در حال اجرا بر روی کامپیوتر شما است را به برای سوء استفاده کار میگیرند.
روت کیت ها برای پنهان کردن اشیاء یا فعالیت های خاص بر روی سیستم شما طراحی شده اند. اغلب هدف اصلی آن ها، جلوگیری از شناسایی برنامه های مخرب در حال آلودگی است.
تروجان های بانکی به گونه ای طراحی شده اند که اطلاعات حساب شما را در زمان اتصال به سیستم های بانکداری آنلاین، سیستم های پرداخت الکترونیکی، کارت های اعتباری و ... به سرقت می برند.
این تروجانها حملات رد سرویس (DDoS) را علیه آدرسهای اینترنتی ترتیب میدهند. Trojan-DDoS با ارسال انبوهی از درخواستها از کامپیوترهای آلوده به آدرس اینترنتی هدف، وبسایت مورد نظر را دچار اختلال کرده یا حتی از کار میاندازند.
این تروجانها نسخههای جدید نرمافزارهای خرابکارانه از جمله تروجانها و بدافزارها را روی کامپیوترهای آلوده دانلود و نصب میکنند.
هکرها با استفاده از این تروجانها میتوانند تروجانها و ویروسها را روی سیستمهای هدف نصب یا از شناسایی بدافزارها پیشگیری کنند. برخی از نرمافزارهای ضدویروس قادر به اسکن تمام اجزای این تروجانها نیستند.
این تروجانها با شبیهسازی عملکرد نرمافزارهای ضدویروس، کاربران را فریب میدهند. هدف این تروجانها اخاذی از کاربران در ازای شناسایی و پاکسازی تهدیداتی است که اصلا وجود ندارد.
وظیفه این تروجانها سرقت اطلاعات حسابهای کاربری بازیکنان آنلاین است.
این تروجانها رمز عبور حسابهای کاربری کاربران برنامههای ارسال پیام فوری مانند ICQ، MSN Messenger، AOL Instant Messenger، یاهو مسنجر، اسکایپ و دیگر برنامههای اینچنینی را سرقت میکند.
این نوع تروجانها اطلاعات موجود روی کامپیوتر را دستکاری کرده تا عملکرد سیستم دچار اختلال شود یا کاربران دیگر قادر به دسترسی به بخشی از اطلاعات خود نباشند. مهاجمان تنها زمانی اختلال سیستم را برطرف یا دسترسی به دادهها را آزاد میکنند که کاربران باج طلبکرده آنها را بپردازند.
این تروجانها با ارسال پیامک از گوشیهای کاربران به شمارههای خدمات تلفنی، هزینههای کاربران را افزایش میدهند.
ماموریت این تروجانها جاسوسی نحوه کاربری افراد است. برای مثال Trojan-Spy از فعالیتهای کاربران در کامپیوتر یا اینترنت اسکرینشات میگیرد، فهرستی از برنامههای درحال اجرا روی سیستم تهیه میکند و یا تمام اطلاعاتی را که کاربران از طریق صفحهکلید وارد میکنند به ثبت میرساند.
این تروجانها فهرست آدرسهای ایمیل ذخیره شده در کامپیوتر کاربران را سرقت میکنند.
انواع دیگر بدافزارها :
Trojan-ArcBomb
Trojan-Clicker
Trojan-Notifier
Trojan-Proxy
Trojan-PSW
چگونه از سیستم خود برابر تروجانها محافظت کنید
با نصب یک ضدبدافزار کارآمد میتوانید دستگاههای الکترونیکی خود را از جمله PC، لپتاپ، مک، تبلت و گوشی هوشمند برابر تروجانها محافظت کنید. یک ضدبدافزار همهجانبه مانند اینترنت سکیوریتی کسپرسکی تروجانها را شناسایی و از این حملات به PCها پیشگیری میکند. اینترنت سکیوریتی کسپرسکی برای اندروید نیز راهکاری جهانی برای تامین امنیت گوشیهای هوشمند اندرویدی است. محصولات ضدبدافزار کسپرسکی برای سیستمهای زیر عرضه شده است: