中文字幕在线视频第一页,黄色毛片在线看,日本爱爱网站,亚洲系列中文字幕一区二区

 首頁 > 新聞 > 國際 >

谷歌云服務(wù)被濫用:Telax網(wǎng)銀木馬借道傳播

2015-12-11 10:12:38   作者:   來源:cnBeta.com   評論:0  點(diǎn)擊:


  12月11日報(bào)道,據(jù)外媒消息稱,某網(wǎng)絡(luò)犯罪團(tuán)隊(duì)竟利用谷歌云平臺(GoogleCloudPlatform)托管和傳播一款網(wǎng)銀木馬,而其主要針對的則是巴西地區(qū)的葡語用戶。在被Zscaler安全團(tuán)隊(duì)檢測到之前,其活動已經(jīng)存在一段時間,并且成功波及到了超過10萬的用戶。Zscaler分析師稱,這項(xiàng)網(wǎng)絡(luò)犯罪活動寄托于經(jīng)典的社會工程學(xué)伎倆,旨在欺騙用戶點(diǎn)擊惡意的bit.ly鏈接。
  警告
  為了愚弄用戶訪問這些鏈接,攻擊者以提供免費(fèi)折扣、代金券、甚至Avast和WhatsApp等免費(fèi)版軟件為名進(jìn)行欺詐活動。
  如果你在好奇之下點(diǎn)擊了該鏈接,通常會下載到一個托管于GoogleCloud上的。COM或。EXE的文件。再手賤運(yùn)行的話,它就會給你的計(jì)算機(jī)裝上一個下載器(payloaddownload)。
  這是一個安全專業(yè)術(shù)語,主要指那些會在今后下載安裝更多惡意軟件或病毒的一款計(jì)算機(jī)病毒。最終,它會給受感染的計(jì)算機(jī)安裝上Telax網(wǎng)銀木馬。
  Zacaler研究人員分析了v4.7版本的該木馬,結(jié)果發(fā)現(xiàn)其僅針對巴西地區(qū)的網(wǎng)銀客戶。
  該木馬的組成非常復(fù)雜,它擁有一個模塊化的架構(gòu)、用到了命令與控制服務(wù)器來泄出偷竊到的數(shù)據(jù)、能夠在32/64位系統(tǒng)上運(yùn)行、檢查反向工程環(huán)境的存在、以及用來捕獲和繞過兩步身份驗(yàn)證機(jī)制的工具。
  Zscaler通過bit。ly短網(wǎng)址獲取到了一些統(tǒng)計(jì)數(shù)據(jù),并發(fā)現(xiàn)99%的用戶訪問均來自巴西。這表明該組織的木馬計(jì)劃非常完善且卓見成效。
  該木馬團(tuán)隊(duì)在10月19日到10月30日期間相當(dāng)活躍,不過Google很快清理掉了托管在其云服務(wù)上的惡意文件。
  至于流量的源頭,99%來自Facebook,但也有少數(shù)幾千個鏈接來自獨(dú)立域名,其中多個均以來自Emas的KleybMaxbell這個名字命名(巴西城市)。
分享到: 收藏

專題

宁远县| 额敏县| 泊头市| 巴青县| 大理市| 疏附县| 泗阳县| 通化县| 弥勒县| 英德市| 塔城市| 济宁市| 阿勒泰市| 容城县| 淳化县| 白玉县| 吉水县| 琼中| 民权县| 南城县| 花垣县| 新建县| 邯郸市| 腾冲县| 乌兰察布市| 监利县| 德州市| 政和县| 杭锦旗| 观塘区| 康马县| 松潘县| 饶阳县| 竹山县| 临清市| 花垣县| 宜都市| 佳木斯市| 普宁市| 隆尧县| 巴东县|