Stručnjaci iz tvrtke Trusteer otkrili su novu varijantu Zeus Trojana koji se koristi kao alat za probijanje u online korporacijske “payroll” sustave. Analizom je utvrđeno da je u prvoj fazi napada, Zeus bio konfiguriran za napad na kanadsku tvrku Ceridian, specijaliziranu za ljudske resurse i pružanje “payroll” usluga. Napad se manifestira dohvaćanjem preslike (screenshot) web stranice napadnute tvrtke u trenutku kada korisnik računala zaraženog Zeusom izvrši prijavu (Login) na web sjedištu. Tada trojanac krade povjerljive korisničke podatke, broj tvrtke i ikonu koju koristi za slikovnu autentikaciju na web sjedište. Oren Kedem iz Trusteera ističe kako najzanimljiviji otkriveni podatak ukazuje na činjenicu da je napad ciljano usmjeren na “payroll cloud” servise. Nadalje kaže da takav “cloud” servis dozvoljava cyber kriminalcima dodavanje lažnih zaposlenika, tzv. “money mules” na “payroll” sustav i prebacivanje novčanih isplata s poslovnih subjekata. Iz Trusteera napominju kako je Zeus još uvijek vodeći u cyber kriminalu, što je indikacija da napadači traže druge načine za stjecanje novčane koristi.
$downloadlink = get_field('download_link'); ?>Zeus Trojan napada “Payroll” servise
Izvor: darkREADING