自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

銀行特洛伊木馬年度回顧之Zeus木馬

安全 黑客攻防
RSA將Zeus木馬列為“最具破壞性的木馬”,它將Silentbanker木馬的破譯功能升級了。本文集中介紹了Zeus木馬的危害、傳播渠道以及使用特點。

專家指出,幾年前出現(xiàn)的Silentbanker木馬具有中間人攻擊以及瀏覽器中間人攻擊的能力,但Zeus木馬又把它的破譯功能升級了,成為今年傳播范圍最廣、最令人厭惡的銀行惡意軟件。RSA實驗室的Riyner把它稱為“最具破壞性的木馬”,因為有數(shù)百個犯罪集團都在操縱Zeus僵尸網(wǎng)絡。

Rivner說,惡意軟件通過釣魚電子郵件或者惡意網(wǎng)站感染用戶,利用瀏覽器的漏洞來劫持網(wǎng)上銀行會話,并插入偽造的表格和網(wǎng)頁,讓用戶看起來很正常。他指出,有些Zeus變種使用Jabber即時通訊開放協(xié)議,一旦證書從被感染的電腦上被盜,罪犯們就能立即接收,從而讓罪犯能夠進行實時詐騙轉賬。

Symantec的Fossi表示,Zeus是一個可以從網(wǎng)上買到的惡意軟件包,罪犯改裝起來也比較簡單,“如果我想從某個銀行的客戶那里得到銀行信息,那么我可以創(chuàng)建我自己的Zeus版本,只用來監(jiān)測從那個銀行發(fā)出的證書?!?/P>

他補充說,所有這些細小的改變都能讓基于簽名監(jiān)測的普通殺毒軟件很難覺察。

Rivner說“Zeus使用起來很方便,你能買到各種附加的應用程序,就像購買盜版的Windows Office軟件一樣?!?/P>

他補充道,有些罪犯把Zeus修改成一個訂制服務 —— 一種 “界面非常友好的收集證書的方式”。

英國警方上個月逮捕了跟Zeus Trojan相關的一男一女,但并沒有透露該案的相關細節(jié)。

【編輯推薦】

  1. 針對特洛伊木馬的IP安全策略
  2. 惡意軟件的未來:特洛伊木馬
責任編輯:許鳳麗 來源: TT安全
相關推薦

2010-01-15 21:47:39

2015-05-07 10:38:58

2013-10-10 09:24:34

2012-06-13 09:38:27

2013-08-20 09:57:52

2021-10-13 11:01:54

Android特洛伊木馬SOVA

2019-09-09 07:03:37

2022-04-02 08:14:25

K8s容器通信方案云原生

2010-07-06 10:45:25

2010-09-13 09:16:16

特洛伊木馬

2019-02-12 05:03:18

2012-03-05 14:25:38

2014-12-24 14:17:36

2012-02-24 10:07:25

2019-09-11 13:23:33

2010-04-27 09:34:21

2013-09-03 13:48:10

2014-08-21 11:09:31

2009-01-22 09:51:17

2021-08-27 12:33:00

LemonDuck木馬LemonCat
點贊
收藏

51CTO技術棧公眾號