“Ousaban” Bank Trojanı İberiya Yarımadasında Aktivləşib
Kibertəhlükəsizlik mütəxəssisləri İspaniya və Portuqaliyada bank xidmətlərindən istifadə edən Windows istifadəçilərini hədəf alan “Ousaban” adlı yeni bir Braziliya mənşəli bank trojanı aşkar ediblər. Fortinetin FortiGuard Labs tərəfindən bu yaxınlarda müəyyən edilən kampaniya, maliyyə məlumatlarının oğurlanması məqsədi daşıyan mürəkkəb hücum sxemi ilə fərqlənir.
Hücumun Mexanizmi: Saxta PDF-lər və Gizli Payload
“Ousaban” trojanı öz fəaliyyətinə phishing hücumu ilə başlayır. Hədəflənən istifadəçilərə, guya zədələnmiş bir fayl kimi görünən PDF sənədləri göndərilir. İstifadəçi bu saxta PDF faylını açdıqda, trojanın aktivləşməsi üçün ilkin şərtlər yaranır. Sistem daha sonra istifadəçinin İspaniya və ya Portuqaliyada olub-olmadığını yoxlayır ki, bu da hücumun coğrafi hədəflənməsini təsdiqləyir.
Ən maraqlı tərəflərindən biri odur ki, trojan öz əsas payload-unu bir şəkil faylının içərisində gizlədir. Bu üsul, antivirus proqramlarının ilkin yoxlamalarından yayınmaq üçün istifadə edilən effektiv bir taktikadır. Yoxlamadan keçdikdən sonra, gizlədilmiş payload aktivləşir və trojanın əsas məqsədinə keçir.
Əsas Məqsəd: Bank Məlumatlarının Oğurlanması
Bu cür bank trojanlarının ümumi məqsədi, hədəf istifadəçilərin bank hesablarına daxil olmaq üçün tələb olunan giriş məlumatlarını (istifadəçi adları, şifrələr, iki faktorlu autentifikasiya kodları və s.) oğurlamaqdır. “Ousaban” da bu məlumatları ələ keçirərək, cinayətkarların qurbanların bank hesablarından pul çıxarmasına və ya digər maliyyə fırıldaqları törətməsinə imkan yaradır. İstifadəçilərə tanımadıqları mənbələrdən gələn faylları açmamaq və kibertəhlükəsizlik həllərini daim yeniləmək tövsiyə olunur.