安全专家曝新银行木马 专门窃取证书、密码及其他敏感信息
- 开源中国
- 2018-07-05 20:09
据科技博客ZDNet北京时间7月5日报道,思科网络安全团队Talos的研究人员最近发现了一种新的银行木马,这种新型木马病毒通过散布一些看似软件公司开出的账单请求、实则为恶意软件的网络钓鱼邮件,从而窃取受害者PC上的银行证书、密码和其他敏感信息。
安全人员表示,这一强大的恶意软件可以用来传播包括木马病毒、赎金软件和恶意加密货币挖掘软件等在内的安全威胁。
该恶意软件被认为是Smoke Loader木马的最新变种之一。从2011年开始,在垃圾邮件网络钓鱼活动中,Smoke Loader类木马病毒一直十分活跃,同时在不断发展变化。这类恶意软件在2018年以来都特别繁忙,包括今年早些时候出现的Meltdown和Spectre等安全漏洞,都是这些恶意木马在作祟。

与许多恶意软件一样,该木马最初发动攻击是通过恶意Word附件进行的,该附件欺骗用户允许宏命令,允许在受攻击的系统上安装SmokeLoader,并允许木马发送其他恶意软件。
令研究人员感兴趣的是,该Smoke Loader木马在传播过程中使用了最新的“注射技术”——PROPagate。这一技术之前不曾被使用,只是几天前刚刚被发现。至于PROPagate概念,在去年年末才被提出,业界最初将PROPagate描述为一种安全攻击的潜在手段。
虽然仍有大量的Smoke Loader试图将附加的恶意软件发送到受攻击的系统中,但在某些情况下,这些恶意程序正在安装自己的插件,以便直接执行自己的恶意任务。
它们所安装的每一个插件,都被设计用来窃取敏感信息,特别是那些存储在PC上的证书或通过浏览器传输的敏感信息——比如Firefox、IE、Chrome、Opera、QQ等浏览器,以及Outlook和Thunderbird程序,都可被用来窃取数据。
思科Talos安全团队的研究人员表示,“我们已经看到,木马和僵尸网络市场正在不断地发生变化。黑客们正在不断地提升他们的技术,通过不断修改这些技术,以增强绕过安全工具的能力。这清楚地表明,确保我们所有的系统时时刻刻保持最新是多么的重要。”
“我们强烈鼓励用户和组织遵循推荐的安全实践,例如及时安装安全补丁,在收到未知第三方消息时保持谨慎,并确保可靠的脱机备份解决方案到位。这些做法将有助于减少攻击威胁,并有助于在遭到任何此类攻击后进行系统恢复,”他们补充说。
- 木马
相关文章
资讯
- 1天前
重磅发布!清华案例库正式上线《动码印章:用科技颠覆传统印章》
- 2天前
全球 AI 原生竞速!借场景智能,酷开重构企业 AI 操作系统
- 7天前
智算新纪,引航未来 国产AI智算生态创新突破(北京)交流会圆满举办
- 1周前
开源鸿蒙开发者大会2026即将召开 共探智能操作系统新未来
- 2周前
“笃行四季 智转未来”丨政校企研共筑AI成果转化“中关村样板”
- 3周前
酒仙桥论坛 | 北电数智以“可信”和“智能”深度耦合,打造智能体时代数据价值释放最优解
- 3周前
北京亦庄设立大模型生态服务站 助力AI产业合规发展
- 3周前
对话即采购 京东工业AI智采管家助力创新企业找货更快更准
- 3周前
凯傲集团入股智库智能并建立战略合作伙伴关系
- 4周前
弋途科技完成超亿元 A + 轮融资,AI 原生智舱头部获云启、赛富等资本联袂加持
- 1个月前
技术创新引领印章数智化变革 动码印章三款产品斩获“CITE 2026 创新奖”
- 1个月前
中兴通讯首席运营官谢峻石:乘势而上,共赢AI时代
- 1个月前
2026中兴通讯中国生态合作伙伴大会:和合兴业,智启未来
- 1个月前
从钠电下线看远景动力的“AI资产”逻辑
- 1个月前
智驭安全,稳载算力 | 四方股份数智SST1.0新品发布会成功举办
原创
荐读
-
5G+AR加持 晨星机器人掀起“智能化+人机交互”制造新趋势
2021世界制造业大会于11月22日在合肥落下帷幕。为期四天的大会中,作为向世界展示智能制造全面能力的窗口,联想展示了一系列让人惊喜的创新产品。现场展示的ThinkPad X1 Fold整体重量仅有1公斤,折叠起来之后的厚度大约为24毫米。当保持半开状态时,可以像拿本书一样握住,并且能同时运行两个应用程序。使用固定在中间的键盘之后,瞬间变...
-
智能手机竞争中失败,日本在联网汽车领域举步维艰
据外媒报道,在制造带有数字联网服务的汽车的竞争中,丰田汽车和日产汽车面临着被本土市场拖累的风险。与美国和欧洲的汽车消费者不同的是,日本消费者不愿意为这些联网功能和服务买单。结果就是:日本只有10%的汽车...
-
2020年河南省将推广应用3万台工业机器人
到2020年,推广应用3万台工业机器人,建设1000条智能生产线、300个智能车间、150个智能工厂……4月16日,在2018两岸智能装备制造郑州论坛上,河南省工信委发布了《2017年河南省智能制造白皮书》,河南智能制造的2020...









