作家
登录

利用网银漏洞 新版宙斯木马一年盗走470万美元

作者: 来源:中国黄金投资网 2012-12-07 15:54:49 阅读 我要评论

臭名昭彰的网银大盗宙斯木马在2012年推出了新版本,攻击手段更加娴熟。根据安全公司Check Point和Versafe发布的报告,欧洲已经有超过3万名电子银行客户受到了感染,木马会同时感染受害者的电脑和智能手机,通过拦截银行发往受害者智能手机的短信、绕开银行交易中惯用的双因子验证不声不响地盗走账户中的余额。

Check Point和Versafe将这种木马和相关的僵尸网络称作“Eurograbber”。今年年初首先在意大利发现了这种新木马,随后蔓延到了整个欧洲。Eurograbber迄今已给银行客户造成470万美元的损失,受害者的损失从650美元到25000美元不等。

木马的攻击过程是这样的

受害者点击某个作为钓鱼攻击一部分的恶意链接。然后被引导到钓鱼网站,网站会让受害者下载一到多个木马:宙斯木马的定制版以及变种SpyEye和CarBerp。这些木马可以让攻击者记录受害者的Web访问,然后将HTML和JavaScript注入到受害者的浏览器。下一次受害者访问自己的银行网站时,木马就会拦截银行证书并执行一段JavaScript代码,伪称银行为了防范手机被攻击需要进行“安全更新”。JavaScript还会拦截受害者的手机号码及移动操作系统信息用来在后面进行第二层攻击。

拿到手机号码和平台信息之后,攻击者会发送一段短信到受害者的手机上,上面会附有一条下载链接,伪称这是设备“加密软件”的地址。但实际上指向的却是手机版宙斯木马(ZITMO,专门针对Android和黑莓操作系统)。该木马会将自己注入到手机浏览器和SMS软件之间。一旦电脑和手机都被感染之后,木马就开始守株待兔,...


  推荐阅读

  关于打击盗用天天快递官网内容进行诈骗的声明

近日,一些网站非法抄袭我司信息、克隆我司网站,利用电子商务平台,假冒公司网站及面单,骗取客户货款。该诈骗行为严重损害了我司的名誉和利益,给客户造成误解。目前,公司已经在第一时间向公安机关举报此种诈骗行>>>详细阅读


本文标题:利用网银漏洞 新版宙斯木马一年盗走470万美元

地址:http://www.17bianji.com/lsqh/18477.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)