自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

商業(yè)銀行木馬新秀——KINS

安全 黑客攻防
2013年初RSA研究人員發(fā)現(xiàn)一個(gè)商業(yè)銀行木馬,名為KINS,該惡意軟件在俄羅斯的一個(gè)地下黑市論壇被公布。

2013年初RSA研究人員發(fā)現(xiàn)一個(gè)商業(yè)銀行木馬,名為KINS,該惡意軟件在俄羅斯的一個(gè)地下黑市論壇被公布。

據(jù)RSA專家表示,盡管從KINS源碼來看,該木馬不是基于以往的惡意軟件開發(fā),但是它與之前的幾款木馬如Citadel、Zeus、SpyEye等有許多相似之處,包括一個(gè)主文件加載DLL文件,Zeus的Web注射、SpyEye的Anti-Rapport插件功能等。

商業(yè)銀行木馬新秀——KINS

 

另外一個(gè)有趣的特點(diǎn)是,俄羅斯用戶用戶的PC或金融機(jī)構(gòu)不會(huì)被該軟件攻擊,可能是由于KINS的開發(fā)者居住在這些國(guó)家,因此不希望引起本地執(zhí)法部門的注意。

KINS惡意軟件具有模塊化結(jié)構(gòu),基本功能包括bootkit、dropper、DLLS和兼容Zeus Web注射,作者設(shè)置的價(jià)格是基本版本5000美元,每2000美元增加額外的模塊和插件。

RSA研究員表示Bootkit組件是KINS最有趣的特點(diǎn),之前沒有發(fā)現(xiàn)和它相似的軟件中存在該功能,該組件感染了Volume Boot Record (VBR)引導(dǎo)代碼,嵌入內(nèi)核,成為系統(tǒng)的一部分。

KINS主要特點(diǎn)如下:

架構(gòu)類似Zeus/SpyEye,一個(gè)主文件和集成基于DLL的插件

兼容Zeus Web注射功能,和SpyEye相同

自帶Anti-Rapport插件功能,該功能在SpyEye同樣存在

和SpyEye一樣使用了RDP協(xié)議

使用起來不需要任何技術(shù)知識(shí),很傻瓜化

俄羅斯用戶不會(huì)被感染,該功能由Citadel木馬在2013年1月首次推出

持續(xù)更新,保持免殺

使用了流行的exp利用包如Neutrino中最復(fù)雜的功能

內(nèi)置Bootkit模式,感染VBR引導(dǎo)代碼

Win8和x64操作系統(tǒng)無壓力

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2016-02-19 15:48:58

云計(jì)算華為

2017-01-04 10:45:26

大數(shù)據(jù)商業(yè)銀行應(yīng)用

2017-10-16 14:29:36

2012-04-05 12:25:27

2012-05-30 17:11:58

2024-09-25 21:38:33

2010-06-30 09:56:58

商業(yè)銀行綜合布線西蒙

2010-01-25 10:23:08

Oracle

2020-10-26 13:48:56

區(qū)塊鏈商業(yè)銀行摩根大通

2009-11-16 14:26:21

中標(biāo)Linux清算項(xiàng)目

2024-10-11 19:37:39

2011-11-14 14:55:56

銳捷網(wǎng)絡(luò)數(shù)據(jù)中心鐵嶺商行

2013-11-12 14:21:41

科來軟件

2016-08-23 17:47:51

虛擬化

2011-09-06 09:57:30

IBM金融展

2017-10-18 14:15:53

2021-12-02 14:50:15

數(shù)字化轉(zhuǎn)型銀行技術(shù)

2014-04-15 10:07:22

大數(shù)據(jù)

2009-04-07 11:30:17

網(wǎng)絡(luò)安全運(yùn)難管理廣通信達(dá)科技
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)