新銀行木馬Hesperbot可在受感染系統中創建VNC服務器
Hesperbot是國外安全軟件公司ESET發現的一款新的銀行木馬,在該款木馬中,使用了一些非常先進的技巧,活躍在土耳其、捷克、葡萄牙和英國。安全研究人員透露,Hesperbot的代碼模擬木馬前輩Zeus和Spy Eye,該款惡意惡意軟件具有常見的功能,如鍵盤記錄、屏幕截圖、捕捉屏幕等,但是還包含了一些更高級的技巧,如在受感染的系統中創建一個隱藏的VNC服務器。從Win32/Spy.Hesperbot惡意軟件的功能中可以了解到,設計該款軟件的作者主要是想獲得受害者的銀行賬戶登錄憑據,讓用戶安裝一個 Symbian, Blackberry以及Android的惡意軟件,來繞過雙因素認證。根據數據統計,該款惡意軟件在捷克***發現,犯罪者使用釣魚郵件傳播Hesperbot木馬,冒充國家的郵政服務,來欺騙受害者。
然后是土耳其、***在英國也發現了一些變種版本。下圖為ESET統計的Win32/Spy.Hesperbot分布圖:
Hesperbot的幾個特點如下:
1、變種版本能夠感染Symbian, Blackberry以及Android系統。
2、在受害者系統上創建一個VNC服務器。
3、使用HTML injection能夠攔截網絡流量。
4、獲取受害者電子郵件地址,擴大感染面。