成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SpyEye新變種可通過(guò)攝像頭和麥克風(fēng)監(jiān)控用戶

安全
近日,卡巴斯基實(shí)驗(yàn)室的安全研究人員發(fā)現(xiàn)一款SpyEye惡意軟件的新變種。它能夠通過(guò)劫持計(jì)算機(jī)的攝像頭和麥克風(fēng),幫助網(wǎng)絡(luò)黑客監(jiān)控網(wǎng)銀用戶,從而施展網(wǎng)絡(luò)詐騙。

近日,卡巴斯基實(shí)驗(yàn)室的安全研究人員發(fā)現(xiàn)一款SpyEye惡意軟件的新變種。它能夠通過(guò)劫持計(jì)算機(jī)的攝像頭和麥克風(fēng),幫助網(wǎng)絡(luò)黑客監(jiān)控網(wǎng)銀用戶,從而施展網(wǎng)絡(luò)詐騙。

據(jù)了解,SpyEye是一種專(zhuān)門(mén)攻擊在線銀行用戶的木馬程序。同Zeus木馬一樣,其最初的編寫(xiě)者已經(jīng)停止進(jìn)行開(kāi)發(fā)。但是這卻絲毫不妨礙其他網(wǎng)絡(luò)罪犯繼續(xù)在各種網(wǎng)絡(luò)攻擊中廣泛使用這一惡意軟件。SpyEye采用了基于插件的架構(gòu),這使得第三方惡意軟件開(kāi)發(fā)者可以擴(kuò)展其功能。卡巴斯基實(shí)驗(yàn)室的惡意軟件分析師Dmitry Tarakanov最新發(fā)現(xiàn)的SpyEye變種具有劫持?jǐn)z像頭和麥克風(fēng)的功能。而這一功能是通過(guò)一個(gè)flashcamcontrol.dll插件實(shí)現(xiàn)的。

正如該插件的DLL名稱所示,這款新變種能夠通過(guò)Flash Player訪問(wèn)計(jì)算機(jī)的上述兩個(gè)外圍設(shè)備。在正常情況下,用戶需要手動(dòng)設(shè)置Flash播放器,選擇允許網(wǎng)站控制計(jì)算機(jī)的攝像頭和麥克風(fēng)。但是,SpyEye的插件會(huì)直接修改Flash Player設(shè)置文件,偷偷將一些在線銀行網(wǎng)站設(shè)為白名單,默認(rèn)允許這些網(wǎng)站使用上述設(shè)備。如下圖所示:

SpyEye新變種可通過(guò)攝像頭和麥克風(fēng)監(jiān)控用戶

最初,卡巴斯基實(shí)驗(yàn)室的研究人員推測(cè)這種功能可能是面部識(shí)別系統(tǒng)的一部分,因?yàn)橛行┿y行會(huì)采用這種安全驗(yàn)證措施。雖然這種驗(yàn)證手段的使用并不廣泛,但經(jīng)過(guò)聯(lián)系相關(guān)銀行,我們獲悉這些銀行并沒(méi)有在其網(wǎng)站上采用任何涉及攝像頭的相關(guān)功能。卡巴斯基實(shí)驗(yàn)室研究人員在分析另一個(gè)SpyEye組件時(shí)發(fā)現(xiàn)當(dāng)受感染計(jì)算機(jī)訪問(wèn)一些在線銀行網(wǎng)站時(shí),該惡意軟件能夠?qū)⒕哂薪俪謹(jǐn)z像頭和麥克風(fēng)功能的Flash內(nèi)容注入到受攻擊的在線銀行網(wǎng)站,并可以在網(wǎng)頁(yè)中顯示假冒的相關(guān)提示信息,欺騙用戶。

網(wǎng)絡(luò)罪犯為什么要監(jiān)控受害用戶呢?有些銀行在進(jìn)行在線交易時(shí),需要用戶驗(yàn)證身份,例如輸入銀行發(fā)送給用戶手機(jī)上的驗(yàn)證碼或便攜式電子口令驗(yàn)證碼。網(wǎng)絡(luò)罪犯需要這些驗(yàn)證碼,才能夠竊取用戶銀行賬戶中的錢(qián)財(cái)。所以,網(wǎng)絡(luò)罪犯經(jīng)常使用社交技巧試圖讓用戶泄漏這些信息。而有時(shí)候,銀行會(huì)打電話給客戶確認(rèn)交易的真實(shí)性。所以,監(jiān)控?cái)z像頭和麥克風(fēng),對(duì)其實(shí)施網(wǎng)絡(luò)犯罪非常有用。

在與銀行工作人員的通話過(guò)程中,客戶會(huì)透露更多關(guān)于自身賬戶的敏感信息,以驗(yàn)證自己的身份。這些信息可能包括客戶母親的名字、自己的生日、信用卡號(hào)以及社保號(hào)等,這些信息都可以用來(lái)進(jìn)行電話銀行操作。通過(guò)麥克風(fēng),網(wǎng)絡(luò)罪犯可以監(jiān)聽(tīng)用戶的通話,之后可以假冒客戶撥打銀行電話。利用偷聽(tīng)到的信息,網(wǎng)絡(luò)罪犯可以更改銀行賬戶登錄信息,完全控制受害用戶的賬號(hào)。另一方面,通過(guò)劫持?jǐn)z像頭,網(wǎng)絡(luò)罪犯可以監(jiān)控受害用戶在訪問(wèn)被惡意軟件篡改過(guò)的在線銀行網(wǎng)址時(shí)的反應(yīng)。因?yàn)榫W(wǎng)絡(luò)罪犯并不能保證其詐騙手段100%管用,通過(guò)監(jiān)控用戶,他們可以改進(jìn)和修改作案手段,提高攻擊的成功率。這表明,網(wǎng)絡(luò)罪犯現(xiàn)在不僅可以盜取受害用戶的錢(qián)財(cái),甚至還能夠觀察受害者的一舉一動(dòng)。這種網(wǎng)絡(luò)犯罪手段工作流程如下圖所示:

SpyEye新變種可通過(guò)攝像頭和麥克風(fēng)監(jiān)控用戶

為了避免遭受此類(lèi)攻擊而造成損失,卡巴斯基的安全專(zhuān)家建議:用戶可以在不使用攝像頭時(shí)將其遮蔽住。但是對(duì)于麥克風(fēng),則有點(diǎn)棘手。用戶可以通過(guò)操作系統(tǒng)設(shè)置來(lái)禁用攝像頭和麥克風(fēng)設(shè)備。需要使用這些設(shè)備時(shí),再手動(dòng)開(kāi)啟。但是,對(duì)于經(jīng)常使用這些設(shè)備的用戶,則有些不便。更為有效的預(yù)防手段,是養(yǎng)成良好的計(jì)算機(jī)使用習(xí)慣,定期更新計(jì)算機(jī)軟件,并安裝反病毒軟件。不要輕易點(diǎn)擊安全性不確定的鏈接,不要安裝來(lái)源不明的程序。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 51CTO.com
相關(guān)推薦

2023-09-07 16:19:33

Linux攝像頭麥克風(fēng)

2015-06-18 10:19:11

2024-04-15 07:52:35

Chrome瀏覽器更新

2012-04-28 14:01:17

HTML5

2017-09-20 11:38:16

Windows 10Windows麥克風(fēng)測(cè)試

2021-03-11 10:21:55

特斯拉黑客網(wǎng)絡(luò)攻擊

2016-10-14 09:01:34

2011-03-01 16:37:29

2021-05-05 10:46:12

Spectre攻擊數(shù)據(jù)泄露

2023-08-02 10:55:28

Chrome谷歌瀏覽器

2014-01-02 13:36:24

2024-02-21 20:36:59

2021-11-18 17:41:47

Android 12安卓

2014-07-16 13:36:30

MotionLinux監(jiān)控

2018-10-29 10:46:24

WindowsWindows 10麥克風(fēng)

2020-04-27 10:01:17

漏洞惡意網(wǎng)站遠(yuǎn)程攻擊

2019-05-07 08:51:56

2016-03-31 14:58:18

2014-05-21 15:19:02

云計(jì)算移動(dòng)互聯(lián)普元

2013-07-24 10:36:56

華為統(tǒng)一通信華為
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产99在线 | 欧美 | 欧美一区二区久久 | 亚洲国产网 | 天堂久久av | 狠狠久久 | 欧美a√ | 国产精品jizz在线观看老狼 | 国产精品欧美一区二区三区不卡 | 亚洲一区久久 | 欧美一级片在线看 | 精品国产黄色片 | 成人av网站在线观看 | 精品国产不卡一区二区三区 | 亚洲一区二区在线播放 | 久久久久国产精品一区 | 亚洲 精品 综合 精品 自拍 | 中文字幕第5页 | 欧美成人激情视频 | 欧美a免费 | 91中文字幕在线 | 国产九九精品 | 亚洲日韩中文字幕一区 | 国产综合视频 | 亚洲成人久久久 | 亚洲欧美久久 | 欧美日韩成人 | 久久精品国产一区二区电影 | 一区二区三区在线 | 欧美高清免费 | 精品精品视频 | 91欧美精品成人综合在线观看 | 国产精品久久国产精品久久 | 九九久视频 | 国产精品免费一区二区三区四区 | 亚洲高清免费视频 | 国产成人久久精品 | 天天操天天射天天舔 | 在线午夜 | 日韩国产中文字幕 | 免费看黄色视屏 | 精品成人av|