ما هو حصان طروادة المصرفي؟
حصان طروادة المصرفي هو برنامج حاسوبي ضار مصمم للوصول إلى المعلومات السرية و/أو المادية المخزنة أو المعالجة عبر أنظمة البنوك الإلكترونية. يتم بناء هذا النوع من البرامج الحاسوبية بوجود باب خلفي، مما يسمح لأطراف خارجية بالوصول إلى جهاز الكمبيوتر، أو قد يقوم بدلاً من ذلك بنسخ بيانات اعتماد العميل البنكي عن طريق انتحال صفحة تسجيل الدخول لمؤسسة مالية.
إنه شكل من أشكال حصان طروادة ويمكن أن يظهر كقطعة برمجية شرعية حتى يتم تثبيته على جهاز الكمبيوتر. بمجرد التثبيت، يمكن لبرمجية Banker Trojan الوصول إلى ملفات وأنظمة الكمبيوتر، والتي يستخدمها المهاجمون لإجراء معاملات غير مصرح بها، سرقة هويات العملاء، أو سحب أموال العملاء إلى حسابات المهاجمين.
النقاط الرئيسية
- حصان طروادة المصرفي هو نوع من البرمجيات الخبيثة التي تحاول سرقة بيانات الاعتماد من عملاء المؤسسات المالية، أو الوصول إلى معلوماتهم المالية.
- في كثير من الأحيان، يستخدم حصان طروادة البنكي موقعًا مزيفًا لمؤسسة مالية لإعادة توجيه بيانات العميل إلى المهاجم.
- مثل غيرها من أحصنة طروادة، تبدو حصان طروادة المصرفي غالبًا غير ضار ولكنه يمكن أن يسبب ضررًا إذا تم تنزيله وتثبيته على جهاز أو كمبيوتر.
فهم أحصنة طروادة المصرفية
حصان طروادة المصرفي هو نوع من أحصنة طروادة يقوم بإعادة توجيه حركة المرور من مواقع الخدمات المصرفية عبر الإنترنت والمواقع المالية إلى موقع آخر، وهو في الظاهر موقع يمكن للمهاجم الوصول إليه. عند تنفيذ البرنامج، يقوم بنسخ نفسه على جهاز الكمبيوتر المضيف، ويقوم بإنشاء مجلدات وتعيين إدخالات في السجل في كل مرة يتم فيها تشغيل النظام. يبحث عن ملفات الكوكيز المحددة المتعلقة بالتمويل الشخصي، والتي تم تخزينها على الكمبيوتر بواسطة المواقع المالية أثناء زيارة الإنترنت.
يمكن لحصان طروادة تنفيذ عدد من العمليات، بما في ذلك تشغيل الملفات التنفيذية، وتنزيل وإرسال الملفات عن بُعد، وسرقة المعلومات من الحافظة، وتسجيل ضغطات المفاتيح. كما يقوم بجمع ملفات تعريف الارتباط وكلمات المرور وقد يقوم بإزالة نفسه من الكمبيوتر عند تلقي الأوامر بذلك.
يجب على المستهلكين والشركات أن يكونوا على دراية بالبرامج التي يقومون بتنزيلها، ولكن في بعض الأحيان يمكن أن تحدث أخطاء، ويمكن أن تصاب أجهزة الكمبيوتر. لقد أصبح المجرمون أكثر تطورًا في كيفية الحصول على المعلومات المالية السرية. لا تزال الفيروسات الحاسوبية والبرامج الضارة وأحصنة طروادة قادرة على سرقة أسماء المستخدمين وكلمات المرور، ولكن العديد منها ينتقل إلى جمع المعلومات في الوقت الحقيقي ويمكنه تحويل الأموال إلى حسابات أخرى بطرق ذكية.
لقد قامت المؤسسات المالية بمكافحة فعالية برامج حصان طروادة هذه من خلال تعزيز أمان عمليات المصادقة الخاصة بها. وهذا الأمر مهم بشكل خاص مع زيادة البنوك لعدد الأنشطة المصرفية التي يمكن إجراؤها عبر الإنترنت أو الأجهزة المحمولة، والتي تكون بطبيعتها أقل أمانًا من إجراء الأنشطة المصرفية بشكل شخصي.
لماذا حصان طروادة؟
يعود مفهوم حصان طروادة إلى حرب طروادة (1260 قبل الميلاد - 1180 قبل الميلاد)، حيث استخدم اليونانيون حصانًا خشبيًا مليئًا بالمقاتلين للوصول إلى مدينة طروادة التركية. اليوم، يُستخدم حصان طروادة كاستعارة شائعة لوصف مجموعة متنوعة من الاستراتيجيات الخبيثة التي يتمكن من خلالها العدو من الوصول إلى موقع آمن باستخدام الخداع والحيل، مع تزايد استخدام الأساليب والتقنيات الرقمية.