Qakbot每周竊取2GB保密信息
【51CTO.com 綜合消息】最近,賽門鐵克登錄并嚴密監控了兩臺遭受Qakbot 僵尸網絡攻擊的FTP 服務器,發現了一個驚人的現象:Qakbot在每周都會給每一臺FTP服務器上傳2GB被竊取的保密信息。
被竊取的信息包括:網上銀行認證、信用卡信息、社交網絡認證、以及電子郵件賬戶信息等。簡而言之,受到攻擊的用戶向瀏覽器敲入的每一字節的信息都被竊取了。此外,Qakbot的制造者并沒有投入太多精力來保護這些盜來的信息的安全。因此,獲得威脅樣本的任何人都可以輕而易舉地訪問這些盜來的信息。令人擔憂的是,賽門鐵克已經注意到,Qakbot竊取企業信息的本領幾乎不亞于其竊取家庭用戶信息的本領。
企業需要特別注意這一威脅,因為它還可以充當下載程序,如果沒有立即采取合理的防范措施,企業將會面臨遭受更嚴重攻擊的風險。賽門鐵克近期發布的《第十五期互聯網安全威脅報告》顯示,以企業為目標的攻擊不斷增加。因此,企業安全問題尤其令人擔憂。