Trusteer在一篇博客文章中提到:通常,電腦感染了宙斯木馬的受害者都會擔心他們的銀行賬戶信息會被泄漏。然而,當一個用戶訪問流行的求職網(wǎng)站如CareerBuilder.com時,一些變異的宙斯病毒會顯示為一個詐騙公司的招聘廣告,引誘用戶在不知情的情況下進行點擊。事實上,這一過程正是幫助黑客將被盜的現(xiàn)金及用盜竊的現(xiàn)金買來的貨物轉移到另一個國家的方式。換句話說,點擊該頁面的受害者將成為黑客的一個“錢騾。”
對于黑客來說,要想在不知不覺中找人幫助其犯罪是一個持續(xù)性的挑戰(zhàn),但這卻是一個實施犯罪行為的關鍵需求。“沒有錢騾,黑客們將很難轉移他們偷來的錢?!?Trusteer欺詐防范解決方案部經(jīng)理Etay Maor說道。
“錢騾總是一種稀缺資源,只要黑客們想招募錢騾,就要對他們保持高度的關注?!?Etay Maor說。“當一天結束的時候, 除非你有一頭‘錢騾’,否則無法實現(xiàn)套現(xiàn)?!?/P>
當黑客侵犯用戶的電腦并訪問他們的銀行帳戶時,他們需要找個地方轉移資金。大多數(shù)時候,他們把它轉移到一個或多個的錢騾的賬戶,然后將其轉移到一個離岸賬戶。每當執(zhí)法機構對這些錢騾進行追蹤時,黑客們通常都已經(jīng)切斷了與錢騾的聯(lián)系,使得他們無法被追蹤。
然而,很多希望找一份能夠輕松賺錢的工作的人會更容易讓自己成為“錢騾”。 一些諸如“神秘顧客”、“在家工作的會計師,”或“財務經(jīng)理”的廣告,是黑客們吸引這些人的典型方式。而相對于在電子郵件中的廣告這樣的位置,一個在求職網(wǎng)站的廣告通常會顯得更加可信。
沒有錢騾,通過已接管的被盜的銀行賬戶轉移資金以及其他類型的欺詐是不可能實現(xiàn)的。據(jù)互聯(lián)網(wǎng)犯罪投訴中心(IC3)報道:美國公民在2012年總共報告近290000起欺詐案,損失超過5.25億美元。根據(jù)金融企業(yè)的統(tǒng)計,最近在微軟領導下被破解的在全世界范圍內(nèi)發(fā)作的Citadel僵尸網(wǎng)絡,在過去的兩年中參與了超過5億美元的銀行詐騙。
然而,隨著越來越多的用戶對的欺詐騙局有所了解,黑客們現(xiàn)在越來越難找到錢騾?!八麄冃枰路f的技術以招募更多的錢騾?!盡aor說。
“通過使用CareerBuilder網(wǎng)站作為一個平臺,宙斯木馬的操作者能夠最大化地擴展?jié)撛诘某蔀殄X騾的目標。因為這個重定向過程發(fā)生在受害者正在CareerBuilder.com上積極追求一份工作的時候。受害人更容易相信這種重定向過程指向的是一個合法的工作機會?!?Trusteer表示在其博客中表示。