安全公司Finjan声称他们最近发现了一种名为URLzone的新型银行木马,并对该木马的细节进行了批露。据透露,这种新病毒具备防侦测技术,不仅会 窃取用户的银行账户信息,而且会伪装成网银界面,在你登陆的同时便能将你账户里的钱悄悄取走。它还能自动按用户账户的存款余额来计算每次偷取的钱财数额,并能以此避免触发网银的防欺诈机制。
Finjan表示这款木马针对的是某家具体名称不便透露的德国银行,木马指向的控制服务器则位于乌克兰境内,Finjan公司已经就此事向德国司法部门提出了警告。
Finhjan公司的安全专家表示:“这种网银木马病毒堪称新一代产品,这些新木马普遍设计复杂,同时都具备反防欺诈的机制。”
Finjan公司的安全专家利用一台感染了此病毒的机器追踪到了木马的控制服务器,他们发现这台服务器上安装有专门用于控制染毒机器的LuckySpoilt管理软件,并且掌握了这套木马病毒控制系统的工作机制。
大约有9万台电脑曾经访问过藏有该木马的站点网页,其中有6400台机器被感染了这种病毒,成功率达7.5%。而这些感染了该病毒机器的主人中则有数百人的网银钱财被窃。自8月中旬开始的22天之内,这款木马已经成功窃得了43.8万欧元的钱财。
以下是这种病毒的工作机理:
首先通过藏毒电子邮件或藏毒网页链接的方式,将用户诱骗到一个内藏木马的网页,病毒利用一种名为LuckySpoilt的工具攻击用户浏览器的某个安全漏洞,然后在用户的机器上安装木马病毒。
安装病毒之后,木马会驻留在后台等待用户有进入目标银行的举动。一旦用户登录这个目标银行,该木马便会检查用户账户中的存款数额,然后按照不会触发银行防欺诈机制的金额计算出需要窃取的金额数目,并在客户的账户中留下一定数额的存款。
计算完成之后,该木马便会开始转款操作,这种操作将利用浏览器来偷偷在后台进行,而在用户的电脑上则根本无法觉察到。
转款的目标一般都是一些被称为“钱骡”的银行帐号,这些帐号专门接收这些来历不当的钱财,然后再将这些钱财转给犯罪分子。这些“钱骡”账户一般都设在国外,同时得手一两次后就会被弃用,因此给侦查带来了一定的困难。
得手后,这种木马病毒还会向用户显示伪造的存取款记录表和伪造的账户余额表,只有用户到另一台没有中毒的机器上查看,或在ATM机上取款,发现余额不足时,用户才会发现问题。
这款病毒同时还会跟踪记录用户的银行帐号登入行为,并进行抓图,还会偷偷窃取用户的其它帐号,如PayPal,Facebook,Gmail帐号等等。
据Finjan公司表示,这款木马病毒是首款能做到实时攻击用户的浏览器,自动将用户网银存款进行转账操作,并能显示伪造的存取款记录表,存款余额表的木马病毒。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
都是套路:Pokémon GO被网络攻击者盯上了
尽管尚未登陆中国,移动游戏Pokémon GO仍旧占据了各大科技媒体的推送头条,在游戏发布的短短一周内该款游戏已获得了超百万次的安装量。与狂热的用户群同在的是,网络攻击者也盯上了游戏玩家……
-
Detekt能否识别远程管理木马和间谍软件?
国家支持的恶意软件和商业监控软件可能很难被发现,在本文中,专家Nick Lewis解释了Detekt工具如何可以帮助识别这些恶意软件。
-
点击欺诈木马通过单击鼠标左键来逃避检测
一种新的木马在等到受害者单击鼠标左键再执行命令并感染系统,而当未点击鼠标左键时,该恶意代码将保持休眠状态,从而逃避检测。
-
恶意分子用微博“推广”移动设备恶意软件
为了将移动设备恶意软件放到互联网上的某个位置来实现较高的下载量,网络不法分子可谓煞费苦心,现在,他们开始使用微博这一新途径。