歐洲銀行客戶一年間被黑客竊取 4700 萬美元
網上銀行一直是黑客攻擊的目標,事關只需進入網上銀行便可輕易的將用戶的資金轉移到黑客的帳戶內,從而獲取豐厚的利潤。過去一年間,香港的網上銀行服務仍未受到黑客大規模的攻擊,實屬可喜可賀,不過在歐洲方面並沒有這麼幸運了。
根據一份由 CheckPoint 及 Versafe 進行的調查便發現,於過去一年間歐洲銀行用戶已成功被黑客利用一種名為 Zeus 的彊屍網絡偷取了 4700 萬美元,情況令人擔心。Zeus 這種惡意軟件主要可用來破解第二重認證碼,當成功破解後將能夠於認證 SMS 訊息之中加入含有惡意程式或釣魚網站的連結,從而令用戶「中招」的機會大增。
而當用戶按下有關連結後,將有機會被安裝一個名為 Zeus in the mobile (ZITMO) 的木馬,而該木馬將能夠潛入用家的手機中並讀取一個名為 TAN 的數字,然後黑客便可利用這組數字於受害人的帳戶中轉帳,從而獲得豐厚利潤。
現時有關木馬只有在歐洲地區出現,但不排除很快便會來到亞太區。而有關木馬早於本年年頭於意大利發現,當時有關的木馬成功取得 30000 個商用及個人用戶的銀行帳號,當然亦成功從中獲利,所以大家日後使用網上銀行服務時便要大大提高警覺了。