浅谈八大顶尖网银恶意软件

Cyphort分析了黑客使用的八个破坏银行和电子支付的恶意软件,这些恶意金融软件侵害和威胁了数以百万计的用户。

八大金融恶意软件

1、Zeus:

自2007年问世以来,Zeus成功感染了全球数以百万计的电脑,可以说是最成功的电子银行杀手。金融服务业的人士认为,这款恶意软件从功能来讲是对电子银行最具威胁的。

2、SpyEye:

SpyEye是一种感染了全球约140万台电脑的木马,黑客利用SpyEye,可以在受害人机器上进行键盘记录和截屏,从而窃取受害者的电子银行信息。

3、Torpig:

这是一种由Mebroot木马传播组成的僵尸网络,这种感染是基于个人Windows PC的,能够窃取受害人银行账户和金融系统的登录凭据。由于Torpig的文件隐藏和日志加密特性,我们要检测它是很困难的。一旦Torpig获取了电脑的权限,它会扫描受感染的电脑里面的电子银行和金融类的账户数据和登录凭据。

4、Vawtrak:

Vawtrak是一个极其复杂和危险的银行木马后门,它能通过社交媒体、电子邮件和文件传输协议散布自身。这种新型木马的独特特性,能通过调整自身来隐藏自身欺诈的外部表现。

5、Bebloh:

Bebloh能有针对性地窃取受害人的登录凭据,拦截电子银行交易,渗透金融系统。通常黑客会通过它窃取受害者的登录凭据,从他们的账户里窃取一定数量的金钱。黑客通过这种方式,能持续不断从受害的冤大头手里在线提款。

6、Shylock:

Shylock是一个通过浏览器截取数据包,窃取欧洲银行用户登录凭据的恶意软件。它至少感染了全球6万台Windows主机。Shylock背后的黑客有着先进的、有针对性的分销网络,能支持他们感染多国家的电脑后销赃。

7、Dridex:

它依靠钓鱼进行恶意攻击,通过在受害人电脑上执行附件里的程序,或者利用附件Word文档里包含的恶意宏下载Dridex并执行。

8、Dyre:

Dyre也是一款依靠钓鱼进行攻击的恶意软件,通常黑客会根据特定版本的Adobe Reader的漏洞,发送恶意的PDF附件后,利用漏洞自动下载执行并执行Dyre。邮件内容可能会使用邮件主题如“未付款的发票”,或者起名如“Invoice621785.pdf”的附件。Dyre感染电脑后,会取得受害者的银行账号和其他在线服务的登录凭据。

金融恶意软件的防护

为了保护您的单位或者您个人免受金融恶意软件的危害,您需要:

保证您的系统和应用程序及时更新补丁,以免感染上病毒。而现在大多数程序和系统,都提供了自动更新。

您平时上网需要注意频繁弹窗的网站,使用非Windows平台能减少您感染病毒的几率,毕竟Windows还是主流系统,黑客不太会花太多精力在其他系统上。

金融机构应采取新的防御模式对木马病毒进行监控诊断,对员工实现安全教育和威胁情报共享,警示他们受感染的网站。

作者:dawner

来源:51CTO

时间: 2024-11-05 12:31:17

浅谈八大顶尖网银恶意软件的相关文章

【推荐】JAVA基础◆浅谈3DES加密解密

浅谈3DES加密解密   (注:本文不深入探讨3DES的加密原理,只着重说明在Java中使用3DES加密解密以及常见问题)       从数据安全谈起       当你使用网银时,是否担心你的银行卡会被盗用?     当你和朋友用QQ进行聊天时,是否担心你的隐私会被泄露?     作为开发者,编写安全的代码比编写优雅的代码更重要,因为安全是一切应用之根本!为了确保数据不被侵犯,数据加密/解密技术运用而生.    --摘录自<Java加密解密的艺术>       所以为了确保数据传输和数据存储的

浅谈 HTTPS 和 SSL/TLS 协议的背景与基础

浅谈 HTTPS 和 SSL/TLS 协议的背景与基础 相关背景知识 要说清楚 HTTPS 协议的实现原理,至少需要如下几个背景知识. 大致了解几个基本术语(HTTPS.SSL.TLS)的含义 大致了解 HTTP 和 TCP 的关系(尤其是"短连接"VS"长连接") 大致了解加密算法的概念(尤其是"对称加密与非对称加密"的区别) 大致了解 CA 证书的用途 考虑到很多技术菜鸟可能不了解上述背景,俺先用最简短的文字描述一下.如果你自认为不是菜鸟,请

浅谈互联网金融:互联网系的盛宴还是银行系的自我救赎?

中介交易 SEO诊断 淘宝客 云主机 技术大厅 本不想谈及互联网金融,因为这会触及我的旧伤(注1),但形势逼人,尽管我不想,却不得不谈.从2013到现在,互联网金融已经成为金融行业不得不谈的一个话题.我不说互联网金融是未来的趋势,但其来势汹涌,特别是阿里腾讯的互联网金融大战之后,许多金融机构都已坐不住,纷纷快速加入到互联网金融这个战争中来.自此便产生了互联网金融领域的互联网系与银行系! 在谈及互联网金融之前,我们先了解一下什么是互联网金融.从字面上来讲,就是互联网(包括移动互联网)与金融相结合的

安全专家浅谈恶意代码的研究分析(1)

[51CTO.com 专家特稿]国外著名的某安全公司指出:2007年互联网上传播的有记载的新型恶意程序(包括病毒,蠕虫,木马等)数目达2,227,415个,同2006年的结果(535,131个)相比翻升了四倍,恶意软件总数量达到354GB.许多反病毒专家 认为这些恶意软件的急速增加已经达到了一种很极 端的情况.恶意软件的 快速发展.广泛传播,以及新型化. 复杂化,使得展示出更强的破坏性和更多样的传播方式.2008年安全公司对于恶意软件的分析研究也将面临更大的挑战.叶子在本篇文章中将带领大家初步了

浅谈Python中copy()方法的使用

  这篇文章主要介绍了浅谈Python中copy()方法的使用,Python中的拷贝分为潜拷贝和深拷贝,本文只是简单介绍用法,需要的朋友可以参考下 copy()方法返回字典的浅拷贝. 语法 以下是copy()方法的语法: ? 1 dict.copy() 参数 NA 返回值 此方法返回字典的浅拷贝. 例子 下面的例子显示了copy()方法的使用. ? 1 2 3 4 5 6 #!/usr/bin/python   dict1 = {'Name': 'Zara', 'Age': 7};   dict

浅谈document.write()输出样式

  这篇文章主要介绍了浅谈document.write()输出样式,十分的简单实用,有需要的小伙伴可以参考下. js中的最基本的命令之一:document.write(),用于简单的打印内容到页面上,可以逐字打印你需要的内容--document.write("content"),这里content就是需要输出的内容;当然还有一种情况,需要输出JS之中比如变量等等变化的东西,那么就需要用document.write(+variable);当然variable就是你想要输出的变量. 既然可

图标字体化浅谈[转]

在做手机端Web App项目中,经常会遇到小图标在手机上显示比较模糊的问题,经过实践发现了一种比较好的解决方案,图标字体化.在微社区项目中,有很多小的Icon(图 标),如分享.回复.赞.返回.话题.访问.箭头等,这些Icon(图标)一般都是纯色的.开始制作时考虑用双倍大小的Sprite图,通过CSS样式设 置只显示二分之一尺寸,这样在Retina屏上显示的大小是正常的,一旦放大屏幕后图标又变得模糊不清,测试的效果不是很理想,后来又考虑多套图标适配方 案.SVG矢量图等,都因为种种原因放弃掉了(

浅谈PHP5中垃圾回收算法(Garbage Collection)的演化

前言:PHP是一门托管型语言,在PHP编程中程序员不需要手工处理内存资源的分配与释放(使用C编写PHP或Zend扩展除外),这就意味着PHP本身实现了垃圾回收机制(Garbage Collection).现在如果去PHP官方网站(php.net)可以看到,目前PHP5的两个分支版本PHP5.2和PHP5.3是分别更新的,这是因为许多项目仍然使用5.2版本的PHP,而5.3版本对5.2并不是完全兼容.PHP5.3在PHP5.2的基础上做了诸多改进,其中垃圾回收算法就属于一个比较大的改变.本文将分别

浅谈算法和数据结构 十一 哈希表

在前面的系列文章中,依次介绍了基于无序列表的顺序查找,基于有序数组的二分查找,平衡查找树,以及红黑树,下图是他们在平均以及最差情况下的时间复杂度: 可以看到在时间复杂度上,红黑树在平均情况下插入,查找以及删除上都达到了lgN的时间复杂度. 那么有没有查找效率更高的数据结构呢,答案就是本文接下来要介绍了散列表,也叫哈希表(Hash Table) 什么是哈希表 哈希表就是一种以 键-值(key-indexed) 存储数据的结构,我们只要输入待查找的值即key,即可查找到其对应的值. 哈希的思路很简单