当前位置:主页>资 讯>安全动态>

新型勒索活动会在数据加密之前盗取密码


 

新一波的秘密勒索软件很不道德地攻击Windows用户。一种名为Angler的病毒侵染了这些网站。Heimdal Security公司发表的博文中说到,这是一种现成的开发工具,是一种可以帮助职业罪犯轻松犯罪的工具。

该工具最近一轮的攻击尤其恶劣,因为在加密之前,这种隐蔽式攻击开始使用一种叫做Pony的恶意软件来截取任何储存在被感染电脑中的登录认证。

博文如下:本次活动通过在被感染的个人电脑中安装恶意软件“鸡尾酒”这种数字工具所执行。首次有效装载包含了恶性数据盗贼“Pony”。它可以系统地从被感染系统中截取所有有效用户名和密码,然后发给一系列被网络攻击所控制的指控性服务器。这种行为意图滥用合法的网络服务器认证和CMS系统网站,并向这些网站中注入恶意脚本,由此可以达到最大程度分布的目的。第二阶段中,这种隐蔽式活动通过从合法网站中转移受损网址展开。这些网站被大量的专用域名所入侵。而这些专用域名应用了臭名昭著的Angler开发工具。如果系统没有更新,Angler开发工具会在常用的第三方软件和Microsoft Windows程序中扫描漏洞。一旦确认了安全漏洞,Angler就会拓展他们并在受害系统中强行安装CryptoWall4.0。

为了认清类似的潜在性攻击,阅读如下:本周初始,阿尔斯报道了《读者文摘》网站被Angler恶意感染事件。一位读者立即回复到组织中的一人在十一月上旬浏览了这个网站的一篇文章,然后就被Crypto Wall感染了,恰好在文章发表的四周之前。看起来似乎是当事者错误地更新了其中的一个应用程序。

《读者文摘》向阿尔斯表示已经从服务器中移除了Angler感染,但是他们仍未解释最初是如何被攻击的,或者被攻击时间为何如此之久。记录显示Hemidal Security 公司声明这次活动检测到安装的是CryptoWall4.0版,而阿尔斯读者却说安装的是CryptoWall3.0版本。仍不能确定这究竟是几起不相关的活动还是跟踪了不同版本所造成的差异性。2013下半年,秘密勒索软件在更名为CryptoLocker后引起了世人的关注。自从那时,就有许多山寨版本或者一系列稳固的改良版来进一步迷惑对象。人们应该保证以最新的安全补丁更新运行系统、浏览器和插件,并且谨慎地卸载Java和Flash。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

“Backstabbing”恶意软件通过受感染电脑窃

“Backstabbing”恶意软件通过受感染电脑窃取手机备份

在这个时代,我们的手机比其他任何电子设备都要携带更多的个人和商业信息。这样的话,...[详细]

FBI、警察和白帽子联手摧毁Dorkbot僵尸网络

FBI、警察和白帽子联手摧毁Dorkbot僵尸网络

近日,FBI、国际刑警组织、欧洲刑警组织以及各大安全公司的白帽子们,联手摧毁了僵尸...[详细]

暗网:知道你的一点信息足矣

暗网:知道你的一点信息足矣

巴黎恐怖袭击和其后的搜捕事件告诉了我们收集情报的重要性。由于法国执法部门从犯罪现...[详细]

洞龄三年 数百万智能电视、手机、路由器面

洞龄三年 数百万智能电视、手机、路由器面临威胁

制造商打补丁时的粗心大意造成了该问题。 趋势科技称,数百万智能电视、路由器和手机...[详细]

《卫报》:电子玩具泄露个人信息,最好就别

《卫报》:电子玩具泄露个人信息,最好就别买了

大约一个月以前,香港玩具商 VTech 被卷入了一场大型黑客事件,近 500 万父母的账户信...[详细]

返回首页 返回顶部