网银木马Zeus变体被发现 可绕过全部杀毒软件

恶意软件分析专家最近发现一款Zeus网银木马的变体,在分析期间该木马竟然完全“隐身”于杀毒引擎检测。

Zeus网银木马

Zeus也称Zbot,2007年便为安全行业所熟知,并自此让数百万人沦为刀下鱼肉。因其花样百出、用户广泛使得窃取银行信息且散布CryptoLocker勒索软件的“Gameover Zeus(GoZ)”应运而生。

GoZ及CryptoLocker的恶意活动曾因执法部门的联合行动中断于2014年6月份。

无一杀毒产品未能识别

安全研究人员发现Zeus的最新变体是通过Neutrino渗透工具包传播的,后者是一款基于网络的攻击工具,利用未修复的Flash Player浏览器版本插件插入恶意攻击负载。

安全研究人员在Malwr.com的分析平台上运行这个Zeus变体后发现它创建了匹配银行木马的互斥器,当时将该样本上传至VirusTotal后发现,没有一款杀毒产品能够识别出这款恶意软件。

更新:Malwr.com最新报道称至少有一款位于VirusTotal的安全解决方案标记了这个文件。

神秘的无锡依恋公司

研究人员披露Neutrino的签入响应(check-in response)指向一个base64编码的域名sells-store.com,该域名在6月1日进行了注册,这表明该恶意活动是最新发动的。

注册者的名称是Wuxi Yilian LLC(音译:无锡依恋公司),这个公司还被用来注册其他域名,且多数用于恶意目的。

作者:codename

来源:51CTO

时间: 2024-08-31 14:14:45

网银木马Zeus变体被发现 可绕过全部杀毒软件的相关文章

网络安全:揭开网银木马的面纱

国家计算机病毒应急处理中心通过对互联网的监测发现一个恶意诱骗用户暴露银行个人银行帐号密码的网银木马TrojSpy_Banker.YY.该网银木马会监视IE浏览器正在访问的网页,如果发现用户正在登录工行个人银行,就会弹出伪造的登录对话框,诱骗用户输入登录密码和支付密码,通过邮件将窃取的信息发送出去. 一.网银木马TrojSpy_Banker.YY的介绍: 1.病毒名称:TrojSpy_Banker.YY 2.病毒类型:木马程序 3.其它命名: ◆Win32.Troj.Banker.ic.11801

网银木马浮现“四大家族”推广员日均上千赃款

第十六届中国国际金融展上,观众从网银安全广告旁经过.CFP图 现在网消息昨日,360安全中心 曝光国内70%以上的网银木马来源于网银木马"四大家族",保守估计其每月非法获利超过500万元,而一个木马"推广员"日均也能赚取上千元赃款. 据调查,"四大家族"的代号分别为盗草工作室.烈火工作室.红名工作室以及耀发工作室,每个工作室又各自拥有数十个木马"推广员".保守估计,"四大家族"每月非法获利超过500万元.

新型网银木马入侵网游:巨人网络陷“洗钱门”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新型网银木马入侵网游.第三方支付成洗钱工具 黄远 [ 2012年,瑞星"云安全"系统共截获新增病毒样本1181万余个,病毒总体数量比2011年上升了28.1%,其中,木马病毒886万余个,占总体比例的75.06% ] 近日,由于遭到多名游戏用户爆料涉嫌"洗钱",巨人网络陷入"洗钱门". 温州的覃女士爆料称,去年12月21日,其利用支付宝向其信用卡账户还款5000元,但两天后发现"还款未成功

木马静态变动态 DLL木马程序大揭秘_漏洞研究

相信经常玩木马的朋友们都会知道一些木马的特性,也会有自己最喜爱的木马,不过,很多朋友依然不知道近年兴起的"DLL木马"为何物.什么是"DLL木马"呢?它与一般的木马有什么不同?  一.从DLL技术说起 要了解DLL木马,就必须知道这个"DLL"是什么意思,所以,让我们追溯到几年前,DOS系统大行其道的日子里.在那时候,写程序是一件繁琐的事情,因为每个程序的代码都是独立的,有时候为了实现一个功能,就要为此写很多代码,后来随着编程技术发展,程序员们把

伪装成PayPal的网银木马瞄准安卓用户

最近,黑客利用虚假的PayPal应用更新邮件瞄准了安卓用户,邮件中嵌入有一个安卓网银恶意软件的链接,一旦用户点击该链接,它将下载一个检测为AndroidOS_Marchcaban.HBT的移动网银木马. 主要攻击目标 最近,黑客发起了一种基于电子邮件的恶意网络活动.这封电子邮件在设计和内容上看起来跟官方的很相似,它要求收件人更新他们的安卓平台PayPal应用. 趋势科技在一篇博文中说到,邮件中使用的语言表明德国手机用户是他们的主要的攻击目标.此外,它还报告说,该邮件的各种变种已经发送了超过140

手机染木马险变砖竟靠360急救箱起死回生

近日,一位 网友使用自己的安卓手机,通过网盘下载了某远控木马,想要测试下手机上的安全软件是否有效.但遗憾的是该安全软件未能起作用,不仅没能检测出木马的存在,甚至连程序自己都无法启动.后来借鉴前辈的经验,使用360急救箱的手机专杀功能,干掉了木马病毒,使手机起死回生.图1:360系统急救箱据这位网友介绍,为了安全起见,他拔掉里面的sim卡.他通过网盘下载了木马样本,本来是想安上木马后看看能不能查杀出来,但整个安装过程中,手机上的某管家没有任何提示,然后运行后出现了一界面,该安全软件就再也打不开了.

黑客网银木马服务器曝光 14家银行网银遭监控

4月7日,金山毒霸云安全中心发布周(4.07-4.12)病毒预警,广大互联网用户特别是网银用户需警惕"IK网银盗号器"(Win32.Troj.Small.rz.134942 ).该网银盗号木马通过邮件传播,专门盗取网银用户的账号密码. 上周金山毒霸云安全中心拦截到"IK网银盗号器",经过反病毒工程师的进一步分析,"IK网银盗号器"背后的黑客服务器信息浮出水面.数据显示,目前约14家银行网银在该木马的监控范围内,同时已经有80多用户的网银账号密码被

专攻国内云安全的木马出现 主动防御成最佳应对方式

当今,病毒和木马对互联网的威胁发生了很大的 转变,传统的人工分析已经不足以支持庞大的病毒样本数量.在这种情况下,云安全技术诞生了.它将原来手工分析病毒的传统流程,转化为服务器端自动处理的过程,这是安全界的一个巨大创新,也是木马制作者们最头疼的防护模式.思科的总裁钱伯斯曾说过,云计算将是安全的灾难,这个说法在业内也引发了 一场不小的轰动.实际上,这确实也并非耸人听闻,数据保护.终端防护.虚拟环境中的风险管理等信息安全问题伴随着云计算的来临将更加 复杂和棘手,企业用户的信息安全将面临更加严峻的挑战.

木马专攻国内云安全 主动防御成最佳应对

当今,病毒和木马对互联网的威胁发生了很大的转变,传统的人工分析已经不足以支持庞大的病毒样本数量.在这种情况下,云安全技术诞生了.它将原来手工分析病毒的传统流程,转化为服务器端自动处理的过程,这是安全界的一个巨大创新,也是木马制作者们最头疼的防护模式. 思科的总裁钱伯斯曾说过,云计算将是安全的灾难,这个说法在业内也引发了一场不小的轰动. 实际上,这确实也并非耸人听闻,数据保护.终端防护.虚拟环境中的风险管理等信息安全问题伴随着云计算的来临将更加复杂和棘手,企业用户的信息安全将面临更加严峻的挑战.