窃取金融信息恶意攻击快速成长 企业如何自保?

【51CTO.com 综合消息】安全公司发现恶意程序ZeuS样本的平均数量最近有上升的趋势,根据最近一项针对其幕后东欧犯罪集团的威胁研究报告显示,ZeuS 每天大约有300个独特样本出现,是全世界最多产的大型金融盗窃程序开发套件。趋势科技光是在 2010 年1月就发现 13,000 多个ZeuS 独特样本。趋势科技全球CTO Raimund Genes 指出:“ZeuS 并非
新的威胁,这几年一直可以看到它的踪影,但其最近日渐成长的攻击数量却令人忧心。对互联网使用者来说,这是最恶名昭彰的安全威胁之一,为此,趋势科技已经展开反击:过去六个月来,我们已拦截了
900万次的 ZeuS 攻击,而且行动仍在持续当中。” 最新的发展去年,安全公司发现 ZeuS 变种经常通过 Avalanche Bot 网络散播,这是一个采用 Fast-flux 技巧 (不断更换代理器网络) 的 Bot 僵尸网络,会以集体方式散发垃圾邮件。这些垃圾邮件专门假冒一些热门的社交网站,幕后的网络犯罪者甚至会假冒一些美国政府机关的电子邮件信息和网站,
例如:联邦存款保险公司 (Federal Deposit Insurance Corporation,简称 FDIC)、疾病防治管制局 (Centers for Disease Control and Prevention,简称 CDC)、社会安全局 (Social Security Administration,简称 SSA),以及国税局 (Internal Revenue Service,简称 IRS)。最近,ZeuS 的变种又新增了另一项特征,那就是
所谓的“
Jabber”功能。Jabber 是一种开放原始码的实时通讯协议,而 JabberZeuS 则是 ZeuS 的一类变种,这类变种会在您登入网络银行时盗取你的账号及密码,并立刻通过即时通讯工具传送到ZeuS Bot的幕后操纵者,因此歹徒可以实时登入受害者的账号而神不知鬼不觉。ZeuS和 BREDOLAB的关联根据趋势科技的研究指出,BREDOLAB 与ZeuS 是网络经济犯罪组织供人免费使用的两项独立工具,但两者可以搭配使用并且相辅相成,这就是为何两者经常同时出现。ZeuS擅长从感染的计算机上窃取信息,而 BREDOLAB 则让歹徒能够在感染的计算机上安装任何软件。一旦使用者的计算机感染了 BREDOLAB,该计算机就会定期收到恶意软件更新,就好像信息安全软件的定期更新一样。经济局势恶化助长 ZeuS发展ZeuS 得以
8084.html">蓬勃发展,原因之一是歹徒能够招募到一批所谓在家上班的人头账户,通过他们将不法所得汇回自己的账户。就目前的经济局势
来看,美国有数百万人失业在家,因此网络犯罪者深知,招募共犯轻而易举。这些在家上班的共犯负责提供银行账户给歹徒当成人头账户,当歹徒入侵被害人的网络银行账户时,会将账户上的钱汇入这些人头账户,而且每笔汇款金额不超过美金$10,000元,这显然是为了避免触动银行的警示机制。当人头账户在收到款项之后,再将款项汇往东欧。企业应该如何自保?目前,全球受ZeuS和其它Bot程序掌控的计算机数量超过1亿以上。ZeuS Bot网络的设计就是要偷偷地窃取银行账号信息和其它敏感信息,因此,它甚至可以将自己关闭以躲避侦测。趋势科技提供了最
先进的技术与专业能力来立即防御 Bot网络的攻击。趋势科技云安全2.0(Smart Protection Network) 可提供
瞬间、实时的防护,这套基础架构每天处理超过 200 亿笔的电子邮件、网站与文件的关联分析,并且利用这些数据来实时发掘并拦截最新的威胁。如果您担心自己的公司网络是否也遭到信息窃盗恶意程序入侵,请咨询您的业务人员或技术顾问。

时间: 2024-07-30 01:19:06

窃取金融信息恶意攻击快速成长 企业如何自保?的相关文章

UPS遭大规模恶意攻击 危及51家加盟店用户信息

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 [摘要]UPS承诺将在加盟店为受影响用户提供身份保护和信用监测服务. 腾讯科技讯 8月21日,美国快递服务商UPS周三表示,今年1月20日到8月11日,该公司遭到大规模恶意攻击,美国境内51家加盟店遭到攻击,用户的信用卡和借记卡数据可能泄露. UPS在声明中表示,该公司网络上的反病毒软件没有发现这场大规模的恶意攻击,而是在美国联邦调查机构通知

百度贴吧被指纵容不良信息和恶意攻击

中介交易 SEO诊断 淘宝客 云主机 技术大厅 自百度贴吧上线以来,作为普通大众发布言论的平台,其标榜的开放.自由,受到众多网友的喜爱.然而,随着网友的正当删帖要求被拒的新闻一再出现,暴露出百度在贴吧内容和管理上的混乱.网友开始猜测百度在这一系列事件中扮演的角色.更有甚者,直指百度之所以纵容贴吧里不良信息横行和恶意攻击的行为,是因为要获取更大的商业利益. 给钱才能删帖 2011年10月,在百度诸城吧里出现了一名网友上传的帖子.帖子中显示其与诸城吧一名吧主"诸城人在天涯"的聊天记录. 在

互联网营销时代已经到来,老板不懂阻碍企业快速成长

 互联网营销时代已经到来,很多中小微企业正由传统营销逐步转战互联网营销.我国的东南沿海城市,如杭州本地从事网络营销的中小微企业比例占到企业总数的近一半,从事网络营销的企业中利用网络赚到钱的企业占到一半比例.一些中小微型企业由于缺乏先天的网络营销气氛和网络营销成功案例的榜样效应,真正从事网络营销的企业所占比重不高,也有部分企业没意识到网络营销对传统实体的冲击.正在从事网络营销的企业有存在这样或那样的误区,走了不少弯路,严重阻碍了企业快速成长. [误区] 著名网络营销专家.中国电子商务协会网络营销推

暗黑皮卡丘出没? 恶意Pokemon GO疯狂窃取个人信息

近日,一款名为<Pokemon GO>的手游正席卷全球,玩家可在游戏中找到拥有各种神奇技能的"小精灵".国内许多玩家也<Pokemon GO>纷纷加入宠物养成的战队中.然后,下载游戏后带来的不仅是游戏乐趣,还有高昂的话费.个人泄露.频繁的垃圾短信和电话.这可不是什么精灵的黑暗魔法,而是山寨版游戏中携带的恶意程序感染了用户手机.趋势科技提醒玩家,不要下载来历不明的游戏,并尽量选择正规的应用,以免被恶意程序找到可乘之机. 虽然<Pokemon GO>已经

恶意攻击成小型网站成长噩梦

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据了解,目前国内小型网站遭受恶意攻击情况严重.很多站长表示,最怕的就是网站被各种竞争对手和"黑站专业户"盯上.网站辛辛苦苦运营两三年,规模稍大,各种安全问题便会随之而来.先是网站被黑,然后接着就被人勒索.而通常小型网站技术和资金都很有限,对恶意攻击没有很好的办法,网站恶意攻击成了小型网站成长的噩梦.针对这一情况,360网站

暗黑皮卡丘出没? 恶意Pokemon GO疯狂窃取个人信息

近日,一款名为<Pokemon GO>的手游正席卷全球,玩家可在游戏中找到拥有各种神奇技能的"小精灵".国内许多玩家也<Pokemon GO>纷纷加入宠物养成的战队中.然后,下载游戏后带来的不仅是游戏乐趣,还有高昂的话费.个人泄露.频繁的垃圾短信和电话.这可不是什么精灵的黑暗魔法,而是山寨版游戏中携带的恶意程序感染了用户手机.趋势科技提醒玩家,不要下载来历不明的游戏,并尽量选择正规的应用,以免被恶意程序找到可乘之机. 虽然<Pokemon GO>已经

“孵化+风投”助科技企业快速成长

本报讯 (记者 章迪思)科技企业孵化器除了当"二房东"和政策咨询服务者,还能发挥什么作用?从去年起在本市陆续开设的10余家民营孵化器,正通过与在孵企业结成"利益共同体"的方式,探索高附加值孵化的可能性. 最新数据显示,上海各类科技企业孵化器超过70家,其中大部分是作为政府职能延伸的公共事业机构,主要提供房屋租赁和人力资源.财务管理咨询,以及相关政策服务.近一两年来,科技企业孵化器潜在的商业价值和产业化前景日益凸显,正引起社会资本的关注和重视.建专业孵化器,选择优秀在

全球最隐秘的十种恶意攻击

说到恶意软件,我们简直生活在一个可怕的时代.每天都在听说黑客又突破了满载客户隐私数据的网络.公众对此甚至都麻木了,面对数百万记录被盗,或者公司私密邮件泄露这种事,早已是屡见不鲜.     作为安全从业人员,我们无法全天24小时生活在对看不见敌人的恐惧中防贼.我们可以做的,就是加固我们的堡垒.早期检测可防患于未然,将恶意软件攻击阻挡在造成实质损失之前.大多数攻击,始于2种易于防护的方法之一:社会工程,或是未打补丁的软件. 但因为黑客努力变得越来越隐秘,恶意软件检测难度也呈指数级增长.比如下面列出的

Necurs僵尸网络攻击美国金融机构 利用Trickbot银行木马窃取账户信息和欺诈

在2016年9月, Fidelis公司发现变种木马TrickBot ,近日, Necurs僵尸网络 向美国金融机构传播 Trickbot 恶意软件, 与此同时,新的 Emotet 银行木马攻击被发现-信令愈发复杂的攻击. Necurs僵尸网络攻击美国金融机构 Necurs僵尸网络已经开始向美国的金融机构内传播Trickot 银行木马, 预示着金融行业正在遭受规模更大.复杂度更高的攻击.Trickbot, 一种专门针对金融企业的威胁, 自2016年以来一直隐藏在Man-in-the-browser