成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

遠(yuǎn)程疊加工具包:網(wǎng)銀欺詐傻瓜化

安全 黑客攻防 數(shù)據(jù)安全
IBM旗下安全公司Trusteer的研究人員于去年年末發(fā)現(xiàn)了一款新的軟件工具包,即使是菜鳥(niǎo)網(wǎng)絡(luò)罪犯也可以用它盜取網(wǎng)上銀行憑證并利用憑證進(jìn)行欺詐性交易。此工具包又名KL-Remote,用于遠(yuǎn)程疊加(overlay)攻擊。

IBM旗下安全公司Trusteer的研究人員于去年年末發(fā)現(xiàn)了一款新的軟件工具包,即使是菜鳥(niǎo)網(wǎng)絡(luò)罪犯也可以用它盜取網(wǎng)上銀行憑證并利用憑證進(jìn)行欺詐性交易。

遠(yuǎn)程疊加工具包:網(wǎng)銀欺詐傻瓜化

此工具包又名KL-Remote,用于遠(yuǎn)程疊加(overlay)攻擊。遠(yuǎn)程疊加可以使網(wǎng)絡(luò)騙子在不引起懷疑的情況下直接從受害者主機(jī)上登錄其網(wǎng)上銀行賬戶。

這一網(wǎng)銀欺詐威脅在巴西被發(fā)現(xiàn)。有研究稱,在巴西,網(wǎng)上銀行欺詐案件僅2013年就為網(wǎng)絡(luò)犯罪分子帶來(lái)2.64億美元入賬。KL-Remote很有趣,它與其他金融惡意軟件不同,要求控制者的手動(dòng)干預(yù)。

據(jù)研究人員所說(shuō),涉及KL-Remote的攻擊通常開(kāi)始于攻擊者借助其他惡意軟件的輔助,將工具包安裝到目標(biāo)人物的電腦上。一旦安裝成功,便開(kāi)始監(jiān)視受害者的網(wǎng)上活動(dòng),查看他們是否登錄特定金融機(jī)構(gòu)的網(wǎng)站。

攻擊者會(huì)在目標(biāo)網(wǎng)站被登錄時(shí)收到工具包發(fā)來(lái)的提醒,隨之而來(lái)的還有受害者的設(shè)備信息,其中包括:IP地址、操作系統(tǒng)類型版本、處理器型號(hào)、網(wǎng)絡(luò)連接速度等。

工具包采用簡(jiǎn)單易用的圖形界面,可以顯示受害者的實(shí)時(shí)桌面,在受害者電腦上彈出各種消息以獲取有用信息,還能使攻擊者接管受害者的鼠標(biāo)及鍵盤(pán)。

它會(huì)抓取正在登陸的網(wǎng)銀頁(yè)面屏幕,并將屏幕截圖呈現(xiàn)給用戶。然后網(wǎng)絡(luò)罪犯根據(jù)不同的網(wǎng)銀站點(diǎn),用工具包推送消息到屏幕截圖上,誘騙受害者錄入網(wǎng)銀賬戶、口令、動(dòng)態(tài)密碼(由銀行提供給客戶的安全設(shè)備產(chǎn)生)等攻擊者需要的信息。

一旦受害者提交了這些信息,KL-Remote就會(huì)彈出新消息指示用戶等待進(jìn)程完成。而在用戶等待時(shí),攻擊者就接手了用戶電腦的控制權(quán),登入用戶的網(wǎng)上銀行賬戶。所有這些欺詐行動(dòng)受害者都看不到,因?yàn)橐磺卸茧[藏在呈現(xiàn)給受害者的屏幕截圖背后。

Trusteer研究人員強(qiáng)調(diào):這一工具在繞過(guò)傳統(tǒng)反欺詐機(jī)制上可能非常有效。因?yàn)楣粽呖蓮氖芎φ咛庉p易獲取登入賬戶所需信息,且由于一切操作都是直接在用戶電腦上完成的,傳統(tǒng)反欺詐機(jī)制認(rèn)為是可信設(shè)備而不會(huì)報(bào)警。

專家介紹:通過(guò)在客戶端保證終端電腦不被惡意軟件感染,可初步緩解遠(yuǎn)程疊加攻擊的威脅。而在服務(wù)器端,可通過(guò)找尋惡意軟件感染、非正常瀏覽模式、遠(yuǎn)程登錄工具使用和異常交易的證據(jù)來(lái)進(jìn)行偵測(cè)。

Trusteer高級(jí)產(chǎn)品市場(chǎng)營(yíng)銷(xiāo)經(jīng)理Ori Bach在博文中寫(xiě)道:“類似KL-Remote一樣的工具包,將預(yù)設(shè)置好的欺詐流程打包進(jìn)用戶友好的圖形用戶界面中,大大擴(kuò)展了可以進(jìn)行銀行欺詐的人群范圍。有了這工具包,罪犯只需具備基礎(chǔ)的技術(shù)就能實(shí)施可以規(guī)避強(qiáng)身份驗(yàn)證的高端欺詐攻擊。甚而,將工具包嵌入到常見(jiàn)惡意軟件中還能大大增加其可用性和傳播范圍。”

KL-Remote的網(wǎng)絡(luò)釣魚(yú)信息以葡萄牙文寫(xiě)就,目前只在巴西可用。但研究人員確認(rèn),此工具包也可被改編為其他國(guó)家可用。

原文鏈接:http://www.aqniu.com/tools/6373.html

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 安全牛
相關(guān)推薦

2009-11-10 10:29:56

GetDeb快速安裝Ubuntu應(yīng)用

2013-05-15 09:45:50

HadoopDatameer大數(shù)據(jù)

2020-02-10 16:07:42

工具包

2012-06-26 10:27:50

2017-11-07 13:52:13

iOS動(dòng)畫(huà)交互動(dòng)畫(huà)

2018-05-03 09:03:16

微軟工具包Windows

2021-10-27 06:02:10

網(wǎng)絡(luò)釣魚(yú)工具包攻擊

2016-07-17 15:58:50

甲骨文

2011-11-22 13:17:47

2011-04-18 09:46:58

Windows工具包活動(dòng)目錄MPS報(bào)告

2009-09-16 08:34:17

Windows Emb

2009-04-03 11:12:43

PalmwebOS開(kāi)發(fā)

2023-02-15 08:26:29

iOS工具

2009-07-31 16:38:50

ibmdwRational

2009-04-03 08:36:53

PalmWebOSsdk

2010-05-28 15:35:16

ibmdw系統(tǒng)架構(gòu)

2012-05-14 17:22:38

ibmdw

2025-01-17 08:39:14

RAGPython工具包

2009-11-17 14:39:59

PHP工具包

2009-01-03 15:11:05

ibmdwLinux
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91精品国产色综合久久不卡蜜臀 | 欧美视频 | 97超级碰碰 | 亚洲欧美日韩系列 | 久久成人精品视频 | www.天天操 | 欧美日韩一区二区三区在线观看 | 精品久久九 | 日韩av资源站 | 在线观看免费高清av | 久久99精品久久久久久 | 在线观看av中文字幕 | 中文字幕在线三区 | 久久精品久久久久久 | 美女一级毛片 | 中文字幕在线免费 | 一区2区| 国产高清在线观看 | 成年网站在线观看 | 韩日av片| 黄色网址大全在线观看 | 午夜男人视频 | 久久久免费电影 | 久久69精品久久久久久久电影好 | 亚洲成人免费视频 | 成人免费精品视频 | 成人精品国产免费网站 | 在线中文字幕av | 国产亚洲高清视频 | 日韩在线| 99综合 | 日韩免费 | 日韩一区二区三区在线 | 国产精品不卡 | 国产精品极品美女在线观看免费 | 久久久久久国产精品免费免费 | 欧美成人一区二区 | 免费高潮视频95在线观看网站 | 国产欧美日韩一区二区三区在线观看 | av特级毛片 | 免费一区在线 |