自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新版ZeuS僵尸網絡給網銀安全敲響警鐘

安全
犯罪分子利用這個僵尸網絡在網上銀行、自動清算中心網絡和工資管理系統(tǒng)上竊取金融證書和執(zhí)行非授權的代碼。

一些新的能力正在增強ZeuS僵尸網絡。犯罪分子利用這個僵尸網絡在網上銀行、自動清算中心網絡和工資管理系統(tǒng)上竊取金融證書和執(zhí)行非授權的代碼。這個最新版本的犯罪工具(起始售價大約3000美元)提供了一個1萬美元的模塊,能夠讓攻擊者完全控制被攻破的計算機。

SecureWorks本星期發(fā)表了有關ZeuS僵尸網絡的深入的報告。SecureWorks威脅情報經理Don Jackson說,Zeus v.1.3.4.x(作者和擁有者一直在改變代碼,據(jù)說這個作者是一個東歐人)在這個僵尸網絡中集成了一個強大的遠程控制功能,因此攻擊者現(xiàn)在能夠完全控制用戶的電腦。

Jackson說,ZeuS僵尸網絡的這個新功能為它提供了GoToMyPC等合法產品中才有的遠程控制能力。SecureWorks把這個能力稱作“total presence proxy”(完全存在代理)。這個功能對于犯罪分子是非常有用的。僅僅這個ZeuS僵尸網絡的VNC模塊就值1萬美元。

基于Windows的ZeuS木馬軟件(在被攻破的Windows計算機中占大約5萬字節(jié)空間)旨在通過受害者的計算機竊取北美和英國銀行系統(tǒng)的賬戶。犯罪分子也許遠在其它洲,通過一個精細的指揮控制系統(tǒng)指揮非授權的資金轉撥。

Jackson說,ZeuS至少是在2007年就出現(xiàn)了,原來是一個間諜軟件木馬程序。這個軟件賣得很好并且隨著各種僵尸網絡的傳播而流行起來。

一個名為UpLevel的組織原來曾合作研究ZeuS的源代碼。但是目前,研究人員懷疑ZeuS只有一個作者。這個人目前采用基于硬件的版權保護機制嚴密地控制著ZeuS 1.3和以后版本的軟件。

SecureWorks研究人員Kevin Stevens說,ZeuS基于硬件的版權保護機制是基于一種類似于WinLicense的硬件令牌方式,解鎖ZeuS Builder工具代碼需要考慮許多硬件細節(jié)因素。

老版本的ZeuS是免費提供的。但是,目前版本的ZeuS及其模塊自從去年年底推出以來價格并不便宜。據(jù)SecureWorks稱,在地下網絡犯罪市場,詐騙分子通常經過Western Union或者Web Money支付犯罪軟件的貨款。

據(jù)SecureWorks本星期發(fā)表的一篇報告稱,基本的ZeuS Builder工具價格為3000至4000美元,“回連”模塊再加1500美元。這個模塊可以把被感染的計算機連接回來,以便利用那臺計算機做金融交易。這意味著設法跟蹤轉賬者的銀行永遠只能回溯到賬戶持有者的計算機。為了破解Windows 7或Vista計算機,犯罪分子必須額外支付2000美元,否則只能攻擊Windows XP系統(tǒng)。

一個“火狐瀏覽器表格抓取器”需要再加2000美元。這個工具能夠讓犯罪分子獲取使用火狐瀏覽器的用戶在信息欄中輸入的數(shù)據(jù),如銀行賬戶的用戶名和口令等。一個“Jabber即時消息聊天通知器”需要再加500美元。這個工具能夠讓攻擊者立即獲得竊取的數(shù)據(jù),以便在受害者使用銀行隨機提供的令牌登錄之后進入受害者的賬戶。而VNC模塊能夠讓攻擊者繞過大額交易需要的任何智能卡,售價為1萬美元。

Jackson指出,這個最新版本的軟件還設計用于突破銀行系統(tǒng)使用的雙因素身份識別和其它身份識別方式等最新的防御措施,專門針對10萬美元以上的交易。

Jackson說,Zeus能自動檢測與網上銀行服務有關的頂級黃金客戶目標。信號被傳遞給僵尸網絡的控制者,一個高度自動化的交易就能夠把資金轉到攻擊者希望的賬戶。

當大筆資金轉到銀行不能索回的賬戶的時候,有許多企業(yè)投訴非授權的自動清算中心轉款或者自動工資管理系統(tǒng)中增加了假冒的員工。

Jackson說,最新版本的ZeuS繞過了目前銀行使用的大多數(shù)高級在線身份識別機制,也許只有至少需要兩人批準的交易流程除外。這種兩人批準流程常常是從經過這種培訓的人員中隨機選擇兩人執(zhí)行交易。他們采取人工授權的方式進行交易。他說,這是一種軍備競賽。

即將推出的ZeuS 1.4版目前仍是測試版,不過,這個軟件承諾有更強的的功能。例如,它的“Web Injects for Firefox”(火狐Web注入攻擊)能力能夠讓攻擊者在火狐瀏覽器顯示一個窗口,在銀行交易過程中假冒銀行要求提供信息引誘用戶輸入更多的敏感信息。ZeuS木馬程序還將進行多態(tài)加密以便重新加密自己,每一次都以獨特的方式出現(xiàn),從而使殺毒軟件很難檢測到它。

【編輯推薦】

  1. 僵尸網絡:吞噬電信網流量的黑色暗流
  2. 從發(fā)現(xiàn)Kneber僵尸網絡揭秘惡意軟件黑幫
責任編輯:許鳳麗 來源: 網界網
相關推薦

2013-04-22 14:43:49

2014-10-09 13:15:33

2012-01-04 10:54:12

2025-04-22 06:51:59

2021-03-18 10:26:43

比特幣黃金數(shù)字貨幣

2011-06-13 16:21:19

2012-12-20 09:45:41

2021-12-30 21:50:01

Redline密碼管理瀏覽器

2018-04-23 20:36:59

和易

2023-01-05 11:40:01

2012-07-09 09:04:13

云計算谷歌微軟

2017-03-30 23:20:45

2012-04-28 09:42:12

2010-06-30 11:50:51

2010-09-13 09:41:27

2010-10-20 15:28:39

ZeuS木馬僵尸網絡

2015-03-10 13:39:22

2020-12-24 16:51:05

勒索軟件工業(yè)控制系統(tǒng)網絡攻擊

2019-10-11 22:07:48

物聯(lián)網技術物聯(lián)網IOT

2015-10-15 17:33:11

點贊
收藏

51CTO技術棧公眾號