新恶意软件Neverquest威胁银行网站安全

近日,卡巴斯基发现了一个针对银行网站的新恶意软件Neverquest。通过在银行网站上植入插件代码,如果用户在IE或者火狐浏览器上访问银行网站,Neverquest能够攻击约100个银行。而且使用VNC或者其他方法,Neverquest可以攻击任何国家的任何银行。它支持在线银行攻击使用的每种方法:网页植入,远程系统访问,社会工程等等。Neverquest的
主要功能在使用安装在系统的一个附加程序(如木马下载器或者木马植入器)的动态函数库中,这种程序在%appdata%文件夹下安装某个
扩展名为.DAT(比如qevcxcw.dat)的函数库文件。因为在注册表“
Software\Microsoft\Windows\CurrentVersion\Run.”下添加了“regsvr32.exe /s [path to library]”,这个函数库会自动运行。
然后,该程序开始从这个函数库中启动唯一的导出命令,初始化恶意程序。该程序查看电脑中是否已经安装它的副本,如果没有,它会启动VNC服务器,给命令中心发送第一个请求,以收到一个配置文件。配置文件通过一个由aPLib函数库压缩包打包的密钥加密,然后传送给命令中心。配置文件有一组恶意JavaScript文件和一个网站列表,当启动IE或者火狐浏览器时,将安装相应的脚本。当用户在受感染的电脑上访问列表中的某个网站,Neverquest会控制浏览器与服务器的连接。在获得用户在线银行系统账号后,黑客使用SOCKS服务器,通过VNC服务器
远程连接到受感染的电脑,然后进行在线交易,将用户的钱转移到自己账户,或者为了避嫌,转移到其他受害者账户。在所有被Neverquest盯上的网站中,美国
富达投资集团旗下的fidelity.com最受瞩目,该公司是全球最大的互助投资基金公司之一,它的网站为用户提供很多方式管理在线财务。这让恶意用户不仅能够将现金转移到自己的账户,还能通过被Neverquest攻击的受害者的账户和钱财进行股票交易。在
2009年,卡巴斯基实验室检测到恶意软件Bredolab,Neverquest使用和它一样的自我复制方法。它有三种传播方式:1.Neverquest有很多数据,它们通过某些程序访问FTP数据库。这些程序窃取数据后,黑客使用Neutrino利用工具包,进一步传播该恶意软件。2.Neverquest使用用户邮件客户端,在SMTP/POP会话期间窃取数据。黑客通过这些数据,
大量发送包含木马下载器附件的垃圾邮件,然后安装Neverquest,这些邮件看起来特别像不同服务提供商的官方邮件。3. Neverquest通过访问很多流行的社交网络服务账户窃取数据。【编辑推荐】 如何识别和阻止新兴的PDF恶意软件攻击? 恶意软件分析师:企业数据泄露事故
往往未受披露 恶意软件检测走向末路 如何
寻找替代品? 美国安部利用恶意软件渗透网络 恶意软件伪装成IIS模块加载 多数防毒产品免杀【责任编辑:蓝雨泪 TEL:(010)68476606】 原文:新恶意软件Neverquest威胁银行网站安全 返回网络安全首页

时间: 2024-09-07 20:43:39

新恶意软件Neverquest威胁银行网站安全的相关文章

G Data发出警告针对中文域名钓鱼网站有可能成为新的网络威胁趋势

近期,德国杀毒软件第一品牌.全球顶级杀软巨人G Data发出警告,提请所有网民注意,针对中文域名钓鱼网站有可能成为新的网络威胁趋势.关于网络钓鱼,我们对仿冒的手段并不陌生,这类网站经常使用与官方域名极其相似的域名进行诈骗.例如:使用数字"1"取代字母"i",使用数字"0"取代字母"o"等等,这种诈骗形式在"字母数字"域名中非常普遍!中文域名则可较好地避免该类安全风险:使用汉字作为域名前缀,易于记忆,且符合中

揭密巴西Banrisul银行网站遭遇5小时劫持的原因

2016年10月22日13时,某网络黑客团伙成功接管巴西一家银行所有业务长达5小时,截获了当时所有的金融交易数据.微步在线根据卡巴斯基公开的相关信息检索发现,此次攻击的受害者为巴西Banrisul银行,该行成立于1928年,在巴西.美国.阿根廷和大开曼岛等地拥有分行500家,客户约500万,总资产超过250亿美元. 微步在线分析此次事件的攻击流程如下: · 攻击者于2016年年中开始对Banrisul银行网站进行全面调查分析,掌握网站体系架构,下载网站源码. · 利用漏洞或钓鱼邮件方式入侵Ban

劫持银行网站5个小时,黑客如何做到的?

   这天下午发生了一件怪事.她和往常一样登录网银,网址明明是银行官网,她却总感觉网站有些不对劲,安装了网站提示的"网银安全控件",杀毒软件突然自动关闭了,她不知道这是为什么,明明就是银行的官网网址-- 这是个真实的事件. 拥有500万用户,总资产超250亿美元的巴西 Banrisul 银行,在当地时间 2016年10月22日遭遇了长达5个小时的网站劫持,期间所有用户被"接管"到一个精心布置的钓鱼网站,所有成功登录的用户都被窃取了凭据,并且电脑被植入恶意木马.事后安

新恶意软件模糊技术是如何利用HTML5的?

出于安全原因,我的企业已经从Adobe Flash转移至HTML5,但我看到最新研究显示HTML5可用于帮助攻击者躲过对路过式下载攻击的检测.那么,这种新恶意软件模糊技术是如何利用HTML5,以及我们应该如何应对呢? Nick Lewis:企业需要记住的是,软件安全和漏洞的状态正以前所未有的速度发生变化,这种变化速度可能让企业措手不及.企业需要部署严格的安全程序来评估新出现的风险,而且,现在新的安全控制就是明天的新漏洞,所以,企业安全程序需要足够灵活,即当安全控制或补偿控制不再有效时,则应该被更

一周新闻回顾:搜狐视频整改 新浪推微银行

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 1.搜狐视频继续"整改" 或加速搜狗出售 7月22日消息,本月19日搜狐(SOHU.NASDAQ)宣布对旗下搜狐视频管理架构作出调整:搜狐CEO张朝阳将亲自出任搜狐视频代理CEO(首席执行官),搜狐总编辑刘春出任搜狐视频总裁,原搜狐视频CEO邓晔调任为COO(首席运营官). 此前,在张朝阳"闭关"的两年时间,尽管搜狐的网游业务从中国第四进入前三,但却错过了微博.微信等社交媒体的重新洗牌,搜索领域也被360反超;

新恶意软件iWorm已感染全球1.7万台Mac电脑

iWorm的传播范围北京时间10月4日早间消息,信息安全研究人员近期发现,全球超过1.7万台 Mac电脑已经感染了一种名为iWorm的新的OS X恶意软件.这种恶意软件曾使用Reddit网站作为传播媒介,能窃取用户数据,触发多种系统操作,并执行Lua脚本.俄罗斯信息安全研究公司Dr. Web在病毒库中将这一恶意软件标记为Mac.BackDoor.iWorm.这是一种复杂的后门软件,能在被感染的Mac电脑上执行多种命令,从而实现窃取用户数据,以及远程遥控系统等目的.在iWorm被装入Mac电脑后,

上海农商银行网站全新改版

中新网7月31日电 7月29日上海农商银行网站全新改版上线,同时推出繁体版网站.本次改版在页面设计.布局规划.栏目架构.产品展示.金融工具等方面进行了全新尝试,致力于为广大客户提供全方位.多层次.一站式的金融服务,进一步提升客户体验. 作为服务客户的网络窗口,该行新版网站主要具有以下特点:一是栏目架构清晰,全面突出重点.业务栏目中包括个人业务.公司业务.电子银行.信用卡.国际业务.金融便利店,方便客户轻松找到相关业务的详细内容:通过"今日农商"栏目,客户能够随时了解该行最新发展动态.公

三成银行网站可通过“.中国”域名访问

天雨 "30%以上的银行机构已启用'.中国'域名",日前,来自银行业的基础网络调查数据显示,在全国56个大中型中外资银行机构中,有17家注册并启用".中国"域名,占比为30.4%,包括中国银行.农业银行.交通银行以及法国兴业银行在内的多家著名中外资银行,都已注册并启用".中国"域名. 对此,网络专家表示,网络信息时代,".中国"等中文域名的品牌宣传.品牌保护作用越来越重要,尤其是对设有 网上银行等电子业务的银行机构,中文域名的

上海农商银行网站全新改版上线,同时推出繁体版网站

作为服务客户的网络窗口,该行新版网站主要具有以下特点:一是栏目架构清晰,全面突出重点.业务栏目中包括个人业务.公司业务.电子银行.信用卡.国际业务.金融便利店,方便客户轻松找到相关业务的详细内容:通过"今日农商"栏目,客户能够随时了解该行最新发展动态.公告信息.投资者关系.人才招聘.客户服务等内容:中小企业栏目提供企业政策动态.行业动态数据和专项融资产品,并为企业建立名录展示和搜索应用:二是美化用户界面,合理规划布局.采用宽屏浏览,视觉清新.浏览舒适.布局简洁.突出重点:三是丰富网站内