自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

論壇售賣金融惡意軟件 “搭乘”秘密I2P通道

安全
一款新型金融惡意程序出現(xiàn)在了俄羅斯網(wǎng)絡犯罪論壇上,該程序通過I2P匿名網(wǎng)絡向攻擊者發(fā)送信息。推銷文案顯示該惡意軟件用I2P黑暗網(wǎng)絡與命令-控制服務器傳遞信息。

一款新型金融惡意程序出現(xiàn)在了俄羅斯網(wǎng)絡犯罪論壇上,該程序通過I2P匿名網(wǎng)絡向攻擊者發(fā)送信息。

 

論壇售賣使用秘密I2P通道的金融惡意軟件

 

據(jù)Trusteer一名聲稱見過其推銷文案的安全研究員透露,該惡意程序名叫i2Ninja,它將I2P網(wǎng)絡當做C&C(命令和控制)通道。

I2P是一種分布式的端到端網(wǎng)絡,使用若干加密層實現(xiàn)安全且匿名的連接,創(chuàng)建黑暗網(wǎng)絡,也就是互聯(lián)網(wǎng)中獨立存在的網(wǎng)絡。和更為活躍的黑暗網(wǎng)絡Tor類似,I2P的目的就是只在網(wǎng)絡內(nèi)部允許各類服務,而且只能從內(nèi)部對這些服務進行訪問。

運行于.i2p虛假域名的匿名網(wǎng)站只能通過EepProxy訪問,這是一個連接瀏覽器和I2P網(wǎng)絡的代理程序。

i2Ninja創(chuàng)建者發(fā)布的帖子表明,惡意軟件具備其他金融惡意軟件中的大多數(shù)特性。例如,可以進入Web表單盜竊信息,然后將模糊的內(nèi)容注入HTTP以及IE,火狐還有Chrome等瀏覽器中的HTTPS對話。它能從33FTP客戶端和一些網(wǎng)絡博彩客戶端那里盜竊登錄憑據(jù)。

 

[[90515]]

 

對于僵尸網(wǎng)絡的操縱者而言,使用Tor或I2P這類黑暗網(wǎng)絡可帶來好處。第一,惡意程序和命令服務器之間的流量不會被入侵防御系統(tǒng)或防火墻輕易攔截,因為其數(shù)據(jù)是加密的,反病毒廠商卡巴斯基實驗室的惡意程序研究員Dmitry Tarakanov周四在郵件中表示。

攔截這種惡意數(shù)據(jù)流意味著要攔截所有的I2P或Tor數(shù)據(jù)流,如果從這類網(wǎng)絡數(shù)據(jù)包中提取準確的目的地僅僅是為了攔截某一特定連接,那這種操作是不可能的。Tarakanov說。此外,將C&C服務器藏在I2P或Tor網(wǎng)絡之中,安全分析員就很難發(fā)現(xiàn)并破壞這些服務器。

已經(jīng)出現(xiàn)過利用Tor做C&C通道的案例,和Mevade僵尸網(wǎng)絡的一樣,這樣的案例造成八月Tor用戶數(shù)量激增。

 

[[90516]]

 

還不清楚i2Ninja是否具備Gameover或Hlux/Kelihos僵尸網(wǎng)絡的功能,因為感染后面兩種僵尸網(wǎng)絡的電腦會輪番傳遞信息和命令。如果是這樣,就很難摧毀基于這種惡意程序的僵尸網(wǎng)絡,Tarakanov說。

也不清楚是否已經(jīng)有人用i2Ninja感染電腦。Trusteer在網(wǎng)絡犯罪論壇聲明的基礎(chǔ)上寫了一份報告,不過還沒有樣本哈希可助反病毒公司在自己的數(shù)據(jù)庫中搜索這一惡意程序。

由于i2Ninja正在售賣給網(wǎng)絡不法分子,它可能利用常見的方式傳播:垃圾郵件,在已經(jīng)感染的網(wǎng)站下載不良數(shù)據(jù)引發(fā)攻擊,通過已有僵尸網(wǎng)絡直接安裝,Tarakanov說。

責任編輯:藍雨淚 來源: ZDNet
相關(guān)推薦

2013-04-23 15:38:27

2023-10-23 19:10:08

qBittorren開源

2023-02-14 22:19:11

2015-04-27 11:49:23

2013-12-12 13:46:40

大數(shù)據(jù)金融P2P大數(shù)據(jù)

2016-11-13 16:46:49

2016-04-25 13:02:00

2023-08-22 15:20:41

2012-11-12 10:03:27

2017-02-06 16:20:19

2025-02-24 10:22:44

2022-03-17 10:25:58

惡意軟件移動惡意軟件

2009-08-14 16:47:27

EVSSl綠色上網(wǎng)通道網(wǎng)絡騙子

2021-12-15 11:36:01

惡意軟件Anubis攻擊

2015-07-08 13:22:21

極客新金融P2P

2016-12-15 16:16:47

2017-03-27 15:46:14

2012-07-04 10:28:05

2013-03-01 11:00:23

2021-06-10 10:43:13

Necro惡意軟件漏洞
點贊
收藏

51CTO技術(shù)棧公眾號