Qakbot每周竊取2GB保密信息
【51CTO.com 綜合消息】最近,賽門鐵克登錄并嚴密監(jiān)控了兩臺遭受Qakbot 僵尸網(wǎng)絡攻擊的FTP 服務器,發(fā)現(xiàn)了一個驚人的現(xiàn)象:Qakbot在每周都會給每一臺FTP服務器上傳2GB被竊取的保密信息。
被竊取的信息包括:網(wǎng)上銀行認證、信用卡信息、社交網(wǎng)絡認證、以及電子郵件賬戶信息等。簡而言之,受到攻擊的用戶向瀏覽器敲入的每一字節(jié)的信息都被竊取了。此外,Qakbot的制造者并沒有投入太多精力來保護這些盜來的信息的安全。因此,獲得威脅樣本的任何人都可以輕而易舉地訪問這些盜來的信息。令人擔憂的是,賽門鐵克已經(jīng)注意到,Qakbot竊取企業(yè)信息的本領(lǐng)幾乎不亞于其竊取家庭用戶信息的本領(lǐng)。
企業(yè)需要特別注意這一威脅,因為它還可以充當下載程序,如果沒有立即采取合理的防范措施,企業(yè)將會面臨遭受更嚴重攻擊的風險。賽門鐵克近期發(fā)布的《第十五期互聯(lián)網(wǎng)安全威脅報告》顯示,以企業(yè)為目標的攻擊不斷增加。因此,企業(yè)安全問題尤其令人擔憂。