成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

商業銀行木馬新秀——KINS

安全 黑客攻防
2013年初RSA研究人員發現一個商業銀行木馬,名為KINS,該惡意軟件在俄羅斯的一個地下黑市論壇被公布。

2013年初RSA研究人員發現一個商業銀行木馬,名為KINS,該惡意軟件在俄羅斯的一個地下黑市論壇被公布。

據RSA專家表示,盡管從KINS源碼來看,該木馬不是基于以往的惡意軟件開發,但是它與之前的幾款木馬如Citadel、Zeus、SpyEye等有許多相似之處,包括一個主文件加載DLL文件,Zeus的Web注射、SpyEye的Anti-Rapport插件功能等。

商業銀行木馬新秀——KINS

 

另外一個有趣的特點是,俄羅斯用戶用戶的PC或金融機構不會被該軟件攻擊,可能是由于KINS的開發者居住在這些國家,因此不希望引起本地執法部門的注意。

KINS惡意軟件具有模塊化結構,基本功能包括bootkit、dropper、DLLS和兼容Zeus Web注射,作者設置的價格是基本版本5000美元,每2000美元增加額外的模塊和插件。

RSA研究員表示Bootkit組件是KINS最有趣的特點,之前沒有發現和它相似的軟件中存在該功能,該組件感染了Volume Boot Record (VBR)引導代碼,嵌入內核,成為系統的一部分。

KINS主要特點如下:

架構類似Zeus/SpyEye,一個主文件和集成基于DLL的插件

兼容Zeus Web注射功能,和SpyEye相同

自帶Anti-Rapport插件功能,該功能在SpyEye同樣存在

和SpyEye一樣使用了RDP協議

使用起來不需要任何技術知識,很傻瓜化

俄羅斯用戶不會被感染,該功能由Citadel木馬在2013年1月首次推出

持續更新,保持免殺

使用了流行的exp利用包如Neutrino中最復雜的功能

內置Bootkit模式,感染VBR引導代碼

Win8和x64操作系統無壓力

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2016-02-19 15:48:58

云計算華為

2017-01-04 10:45:26

大數據商業銀行應用

2017-10-16 14:29:36

2012-04-05 12:25:27

2024-09-25 21:38:33

2012-05-30 17:11:58

2010-01-25 10:23:08

Oracle

2010-06-30 09:56:58

商業銀行綜合布線西蒙

2020-10-26 13:48:56

區塊鏈商業銀行摩根大通

2024-10-11 19:37:39

2009-11-16 14:26:21

中標Linux清算項目

2011-09-06 09:57:30

IBM金融展

2013-11-12 14:21:41

科來軟件

2011-11-14 14:55:56

銳捷網絡數據中心鐵嶺商行

2016-08-23 17:47:51

虛擬化

2014-04-15 10:07:22

大數據

2017-10-18 14:15:53

2021-12-02 14:50:15

數字化轉型銀行技術

2009-04-07 11:30:17

網絡安全運難管理廣通信達科技
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99在线国产 | 国产欧美一级二级三级在线视频 | 91佛爷在线观看 | 日韩欧美在线播放 | 亚洲精品久久久一区二区三区 | a国产一区二区免费入口 | 午夜性视频 | 国产色片 | 欧美精品一区二区免费 | 亚洲经典一区 | 午夜激情影院 | 天天综合久久 | 请别相信他免费喜剧电影在线观看 | 亚洲精品一区中文字幕 | 欧美在线不卡 | 欧美1级| 欧美亚洲视频 | 欧美一区视频 | 午夜精品一区二区三区在线视频 | 国产99视频精品免视看9 | 国产精品久久久久无码av | av中文字幕在线 | 亚洲精品www. | 国产69久久精品成人看动漫 | 日韩高清电影 | 综合久久av | 久久综合一区二区三区 | 中国av在线免费观看 | 成人在线视频网站 | 麻豆久久久久久久 | 国产日韩亚洲欧美 | 爱草在线 | 美女在线国产 | 国产成人综合在线 | 91在线精品视频 | 久久成人精品视频 | 99精品欧美一区二区三区 | 久久最新精品视频 | 一本一道久久a久久精品蜜桃 | 色综合久久久久 | 久久不卡日韩美女 |