当前位置:主页>资 讯>安全动态>

卡巴斯基发现Zeus新变种 全球网银系统深受其害

 

作为有史以来最臭名昭著的网银木马之一,Zeus/Zbot衍生出了诸多的变种和模仿者。卡巴斯基实验室的安全专家们就于近日发现了最新的Zeus木马变种——Chthonic,并将其检测为Trojan-Banker.Win32.Chthonic。这种新型恶意威胁已攻击了全球15个国家超过150家银行和20个支付系统,其主要攻击目标显示为英国、西班牙、美国、俄罗斯、日本和意大利的金融组织。

据了解,Chthonic能够利用计算机的网络摄像头和键盘等功能窃取网银登陆信息。攻击者还可以远程连接与控制计算机,以此进行转账操作。然而,Chthonic的主要武器是网页注入器。木马正是通过它将代码和图像注入计算机浏览器所载入的银行页面中,从而使攻击者获得受害者的手机号码、一次性密码及其输入的任何登陆信息和密码。

卡巴斯基实验室的进一步研究发现,攻击者通过网络链接或DOC格式的邮件附件运行一种后门程序,从而释放恶意代码,感染受害者。该附件包含一个精心制作的RTF文件,专门利用Microsoft Office产品中的CVE-2014-1761漏洞。而包含加密配置文件的恶意代码一旦被下载便会注入到msiexec.ex进程中;若干恶意组件也会安装至计算机上。

举例而言,在一起针对某日本银行的攻击中,这种恶意软件能够屏蔽银行的提示,并且注入脚本,使攻击者通过受害者的账户执行多种转账操作。而受感染的某俄罗斯银行的用户刚一登录银行网页,就进入了虚假的银行页面。这是因为木马创建了一个同原始界面规模一致的钓鱼网站。

卡巴斯基实验室高级威胁分析专家Yury Namestnikov在谈及Chthonic木马时表示:“Chthonic的发现表明,ZeuS木马仍在不断进化。恶意软件编写者充分利用最新技术,而ZeuS源代码的泄露也起到了推波助澜的作用。Chthonic是ZueS演化过程中的下一阶段。它使用了Zues AES加密技术、同ZeusVM和KINS相似的虚拟机,还使用Andromeda下载器以更为复杂的方式攻击更多金融组织与无辜的用户。我们认为,未来很可能会出现新型ZeuS变体;而我们将继续追踪与分析所有威胁,始终领先于网络罪犯一步。”

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部