根据网络安全厂商Trusteer公司,新的Zeus银行木马以火狐浏览器为目标,并以前所未有的速度传播。 Trusteer表示,它的Rapport浏览器安全插件监测到每3000台电脑中有一台有Zeus 1.4版。该恶意软件的新版本支持对Firefox的HTML注入和事务篡改,从而避开强认证和事务签署。它还采用先进的多态技术来避免被防病毒软件检测。
Zeus木马,也称为Zbot,被犯罪分子广泛使用,从网上企业银行账户(大多是中小型企业)获取资金。 Trusteer首席技术官Amit Klein,在一份声明中说,“这种恶意软件的感染速度比我们曾经见过的所有恶意软件都快。” 安全服务公……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
根据网络安全厂商Trusteer公司,新的Zeus银行木马以火狐浏览器为目标,并以前所未有的速度传播。
Trusteer表示,它的Rapport浏览器安全插件监测到每3000台电脑中有一台有Zeus 1.4版。该恶意软件的新版本支持对Firefox的HTML注入和事务篡改,从而避开强认证和事务签署。它还采用先进的多态技术来避免被防病毒软件检测。
Zeus木马,也称为Zbot,被犯罪分子广泛使用,从网上企业银行账户(大多是中小型企业)获取资金。
Trusteer首席技术官Amit Klein,在一份声明中说,“这种恶意软件的感染速度比我们曾经见过的所有恶意软件都快。”
安全服务公司SecureWorks的研究人员跟踪每个新的Zeus版本。SecureWork反威胁机组的研究员Kevin Stevens,在上个月的采访中说Zeus 1.4测试版可以注入Firefox的域,并且具有多态加密功能,这使得它每次在感染计算机时能够重新加密,每一个感染都很独特,并且防病毒系统很难捕捉它。
除了向Zeus不断增加新的功能,犯罪分子也不断寻找新的方法来分发恶意软件。根据Trend Micro公司的研究人员所说,在过去,犯罪分子使用专门的PDF文件来利用Adobe Reader和Acrobat中的漏洞。不过,趋势科技最近发现了一个PDF文件,它可以不利用这个漏洞发布Zeus病毒。相反,该文件在Adobe Reader上利用一个合法功能——“/launch”功能(它允许作者附加可执行文件)。
趋势科技的研究人员说,该文件还作为垃圾邮件附件伪装成从“英国皇家”邮政递送的通知来发送。
翻译
相关推荐
-
你会选择用“围墙花园”之法来保护Web浏览器吗?
在新推出的Firefox中Mozilla中包含“围墙花园”。围墙花园如何保护Web浏览器?为什么围墙花园并不被视为是好方法?
-
保护用户Web隐私 HTTP referrer header是如何做到的?
在本文中,专家Michael Cobb探讨了HTTP referer header对用户隐私性的影响,并介绍了确保敏感数据不被泄露的方法。
-
Mozilla建议用户立即禁用McAfee的安全插件
McAfee的SiteAdvisor已经被发现会对Firefox造成包括内存泄露在内的巨大影响,建议用户立即禁用这一附加组件,并且敦促McAfee和英特尔尽快修复这个问题。
-
Google和Mozilla修复严重图形库缺陷
近期,共有三家浏览器进行了修复升级。Chrome和Firefox进行了软件升级以修复了一个远程可利用的漏洞。微软也修复了其浏览器中的几个漏洞。