宇宙有多大_宇宙木马窃取英国银行账户100万美元

发布时间:2008-04-05   来源:QQ安全    点击:   
字号:

【www.quanqiunao.cn--QQ安全】

消费者和在英国企业减少超过100万元,目前这个夏天从一个木马程式,是感染their电脑,促使他们登录到自己的银行帐户,然后是暗中操作捞钱的骗子,安全研究人员在星期二表示。
关于3000银行账户被发现在一家金融机构受损,这是没有确定,根据白皮书M86安全获释。
多级计划使用一个键盘记录的宙斯和密码窃电木马,它的目标基于Windows的计算机和运行新版本的主要浏览器的结合,开发工具包,从而解决在银行网站上使用反诈骗系统,该报告发现。
银行网站提供,如一次性密码和ID令牌的双因素认证,是无效的,因为恶意软件已经接管了浏览器后,受害人到银行网站,布拉德利安斯蒂斯,技术战略副总裁在M86的安全记录,告诉CNET。
“这是宙斯的最新迭代致力于网上银行”,是将恶意软件的技术新的水平,安斯蒂斯说。 该木马使用加密和受感染的电脑之间的命令和控制服务器和进行非法网上银行交易的通讯,“他说。M86安全是与执法工作。
这似乎是相似于 URLZone银行木马 Finjan公司报道一年前,有针对性的德国银行的客户。
以下是如何工作的最新网上诈骗。
计算机用户受到损害或停留一个合法的网站,正在秘密举办的恶意软件或恶意软件设计的主机,或一个合法的网站托管在广告中的恶意软件的网站。 主要通过恶意攻击来的广告,包括雅虎的Yieldmanager.com发布的广告,该报告称。
该恶意重定向到一个Web冲浪者利用工具包,无论是埃莱奥诺雷开拓工具包或凤凰开拓工具包,然后利用这对浏览者的计算机上的脆弱性和滴在机器上的木马。 该工具包包括埃莱奥诺雷漏洞在Adobe Reader,Java和IE浏览器,漏洞攻击等。
“最初的感染,在利用损害了受害者的机器套的漏洞,我们的文件,这些数字是一个列表的IE漏洞影响IE的V6发动机和7版,”安斯蒂斯说。 “不过这只是在六,使本来可以利用这个漏洞最初感染之一。利用每一个为了获得一个成功的试剂盒检测感染受害者的机器。”
而超过28万遭受破坏的计算机正在运行某些Windows变种,大约有3000 Mac电脑上运行的开发工具包,是僵尸网络的一部分,以及约300和PlayStation 7计算机上运行 任天堂的Wii,该报告发现。

本文来源:http://www.quanqiunao.cn/tengxunzhuanqu/2279/