FBI:تروجان خطرناک Beta Bot در حال انتشار گسترده
موسسه خبری سایبربان:پلیس FBI پیرامون تروجان Beta Bot، بدافزاری که بسترهای پرداخت برخط و مؤسسات مالی بسیاری را در چند ماه گذشته هدف قرار داده، به کاربران رایانه هشدار داد.
بنا به گزارشی که روز گذشته واحد مقابله با جرایم اینترنتی این مرکز منتشر کرد، مجرمان سایبری از این تروجان استفاده میکنند تا دسترسی شخص قربانی را به وبگاههای امنیتی مسدود سازند، ضدبدافزارهای وی را غیرفعال کنند و با فریب کاربران بتوانند امکان دسترسی مهاجم به رایانهشان را فراهم نمایند.
به گفتهی FBI این بدافزار پنجرهای در قالبِ پیامهای ویندوزِ مایکروسافت در رایانهی کاربر ظاهر میکند. سپس از کاربر پرسیده میشود که آیا مایل است برنامهای به نام «Windows Command Processor» را به اجرا درآورد. در این پیام گفته میشود که قسمت کنترل حساب کاربری1 قصد دارد در رایانهی کاربر تغییراتی ایجاد کند اما درواقع به مهاجمین اجازه میدهد اطلاعاتی را، مثل جزییات محرمانه و اطلاعات مالی، از رایانه استخراج کنند. جالب است که در این پیام نام شرکت مربوطه «مایکروسافت» ذکر شده و همین امر میتواند کاربران بسیاری را به دام بیندازد.
طبق این هشدار این بدافزار از طریق بستر پیامرسان محبوب اسکایپ و پروندههای thumb یواسبی2ها منتشر میشود.
گرچه اِفبیآی Beta Bot را جدید خواند اما درواقع این بدافزار اوایل سال جاری میلادی به عنوان باتِ HTTP شناسایی شده بود و بعد از آن نیز به گفتهی RSA قابلیتهای خود را در ماه مِی گسترش داد. لیمور کِسِم، پژوهشگر RSA، در خرداد ماه این بدافزار را نوعی بدافزار مالی مبتنی بر روتکیت3 خواند و توضیح داد: «اهداف این بدافزار گستره وسیعی دارد که مؤسسات بزرگ مالی، شبکههای اجتماعی، درگاههای پرداخت الکترونیکی، فروشندههای برخط، سکوهای بازی، ارائهکنندگان سرویسهای رایانامه، اطلاعات کاربران FTP، وبگاههای اشتراک پرونده و … را شامل میشود.»
با همهی اینها این تروجان به اندازهی بدافزارهایی که ویژهی کلاهبرداریهای مالی و بانکی طراحی شدهاند، پیچیدگی ندارد؛ از این رو مشخص نیست که هشدار FBI به سبب موج جدیدی از آلودگیهای این بدافزار صادر شده است یا قابلیتهای فنی و جدید آن!
در آخر نیز FBI توصیه کرد که کاربرانی که دچار آلودگی شدهاند باید ضدبدافزار بهروز شدهای را در یک رایانهی فاقد آلودگی یا یک حافظهی یواسبی نصب کنند و آن را در رایانهی آلوده به اجرا درآورند.