Trojan w... CV

20 stycznia 2011 16:27 Antoni Steliński
Internetowi przestępcy znaleźli nowy sposób na dystrybuowanie złośliwego oprogramowania. Amerykańskie Federalne Biuro Śledcze (FBI) poinformowało właśnie o wykryciu procederu, polegającego na wysyłaniu do firm zainfekowanych dokumentów rekrutacyjnych.
Z informacji przedstawionych przez FBI wynika, że pewna amerykańska firma straciła ostatnio ponad 150 tys. USD - pieniądze ukradli z jej kont cyberprzestępcy, którzy zdołali zdalnie przejąć kontrolę nad jednym z firmowych komputerów.

Doszło do tego w dość nietypowy sposób - złośliwe oprogramowanie zostało przemycone do firmy w CV, które przestępca wysłał w odpowiedzi na opublikowane przez firmę ogłoszenie rekrutacyjne. "Szkodliwy kod znajdował się w załączniku do wiadomości e-mail. Po otwarciu owego pliku malware został zainstalowany w firmowym komputerze - dzięki niemu przestępcy przejęli dane niezbędne do korzystania z firmowego konta bankowego" - napisano w komunikacie wydanym przez działające w ramach FBI centrum IC3 (Internet Crime Complaint Center).

Wiadomo już, że podczas tego ataku do przejęcia kontroli nad komputerem wykorzystano konia trojańskiego Bredolab (który pojawił się w Sieci w połowie ubiegłego roku). Przedstawiciele FBI zwracają uwagę, że dokument, w którym ukryto trojana, sformułowany był niechlujnie i roił się od literówek.

Z analiz przeprowadzonych przez IC3 wynika, że pieniądze z kont zaatakowanej firmy (w sumie ponad 150 tys. USD) wykradano w kilku transzach, które przekazano na rachunki bankowe w USA oraz na Ukrainie.

Po dokonaniu wyłomu w firmowej infrastrukturze informatycznej przestępcy zastosowali standardowe modus operandi internetowych złodziei - na zainfekowanym komputerze przechwycili hasła i loginy umożliwiające korzystanie z firmowego konta w banku internetowym, a następnie zaczęli po cichu wykradać pieniądze. W tym celu stworzyli kilka nowych szablonów przelewów (udawali np., że przelewają wynagrodzenie dla fikcyjnych pracowników czy kontrahentów).

Cała ta maskarada została zastosowana po to, by nowe przelewy nie zostały uznane za bank za podejrzane (jednorazowe przelanie większej kwoty na nieznane konto mogło zaalarmować bankowców). Taktyka okazała się skuteczna - kradzież została odnotowana dopiero kilka dni później.

Przedstawiciele FBI zwracają uwagę, że był to prawdopodobnie pierwszy przypadek dostarczenia złośliwego oprogramowania ukrytego w dokumentach rekrutacyjnych. Pomysł jest nowy i może być całkiem skuteczny - życiorys nadesłany w odpowiedzi na ogłoszenie o prace zwykle automatycznie jest traktowany jako pożądany, bezpieczny plik i większość użytkowników otwiera go bez zastanowienia.

Na szczęście istnieją sposoby na zabezpieczenie się przed takim atakiem. Zdaniem przedstawicieli FBI, najprostszym z nich jest wysłanie do nadawcy prośby o podesłanie życiorysu w pliku tekstowym. Warto również pamiętać o regularnym aktualizowaniu oprogramowania - złośliwe oprogramowanie najczęściej instaluje się w systemie przez luki w aplikacjach, które zwykle już dawno zostały załatane przez producenta (problem w tym, że użytkownicy nie aktualizują na czas swoich programów).


Komentarze (6)

  • Zib
  • 2011-01-20 17:57:08

No i stalo sie. Czekam kiedy zacznie sie w naszym kraju wobec nieuczciwych pracodawcow, zatrudniajacych na podstawie krzywdzacych umow, omijajacych prawo pracy, badz tez zatrudniajacych calkowicie na czarno. Nalezy sie im, poniewaz nie tylko oszukuja pracownikow, lecz takze uszczuplaja fundusz przeznaczony na emerytury obecnych i przyszlych emerytow. A Narod sie godzi na te niegodziwosci pracodawcow. Gratuluje pomyslu hakerom

  • Semyazza
  • 2011-01-20 18:37:12

jak dojdzie do tego ze listy do świętego mikołaja będą nafaszerowane trojanami, to oznaka ze czas umierać :(

  • ja
  • 2011-01-20 19:03:22

sam bym kilku zlodziejom wyslal!!!!

  • user
  • 2011-01-20 19:18:56

a na to zeby przyszly pracownik wyslal swoje papiery w pliku txt hmm ale to tez sie da zrobic moja_nazwa.exe.txt Co na to Windows ? widzac taka nazwe ? z 2ma rozszezeniami pokaze ze to txt ale wykona zadanie z pliku exe :D ohh jak kocham winde za to :D nie ma to jak nazwa pliku z 2ma rozszezeniami

  • Gosć
  • 2011-01-20 21:41:11

user: nie masz racji od kilkunastu lat, a nawet w tych dawnych czasach (16/32 bity) to kolejność rozszerzeń odwrotna dawała częsciowo takie efekty w wybranych sytuacjach. Obecnie wystacza otwierać dokument z opcją np. niewykonywania makr (Office) lub javascript w (pdf/a) co mozna zrobić na parę łatwych sposobów jako np. domyślne, co jest raczej standardem u ludzi świadomych czyli choćby po podstawowym sensownym kursie używania MS Office itp. w firmie - reszta pewnie wymyśla usprawiedliwienia i dalej pozostaje bez konfiguracji dostosowanej do profilu pracy.

  • wyrm
  • 2011-01-21 01:04:25

@user wiesz, ze jest cos takiego jak pokazywanie rozszerzen znanych typow plikow ?

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001