成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

賽門鐵克揭示Dyre已經成為當下主要的金融木馬威脅

安全
Dyre金融木馬大約在一年前出現,并且目前已成為最有效的金融欺詐工具之一。犯罪分子利用Dyre對全球1,000多家銀行和其他公司的客戶進行欺詐。

Dyre金融木馬大約在一年前出現,并且目前已成為最有效的金融欺詐工具之一。犯罪分子利用Dyre對全球1,000多家銀行和其他公司的客戶進行欺詐。在英語國家,尤其是美國和英國的客戶面臨最大的風險,這是因為被鎖定為攻擊目標的銀行大部分位于這些國家。

 

賽門鐵克揭示Dyre已經成為當下主要的金融木馬威脅

 

在Gameover Zeus、Shylock和Ramnit 等幾個重大金融威脅相繼被打擊后,由這些組織所造成的威脅已經削弱,但Dyre現在已經取而代之,成為普通客戶所面臨的主要威脅之一。

賽門鐵克公司檢測發現,Dyre的文件名為 Infostealer.Dyre,以Windows計算機為攻擊目標,并且能夠通過攻擊三款主流Web瀏覽器(Internet Explorer、Chrome和Firefox)竊取銀行憑證和其他憑證。

此外,Dyre將構成雙重威脅。除竊取憑證外,它還能夠向受害者傳染其他類型的惡意軟件,例如將用戶添加至垃圾郵件僵尸網絡。

一年內的增長

根據賽門鐵克安全響應團隊發布的技術白皮書顯示,感染Dyre的用戶從一年前開始激增。這款惡意軟件背后的攻擊者不斷提高攻擊性能,并持續構建支持其發展的基礎設施。

 

賽門鐵克揭示Dyre已經成為當下主要的金融木馬威脅

 

圖1.在一年內針對Dyre的檢測

 


排名

檢測活動

1

美國

53919

2

英國

15789

3

日本

11411

4

加拿大

7200

5

澳大利亞

2914

6

印度

2817

7

法國

2137

8

新加坡

1521

9

土耳其

1408

10

德國

1253

11

中國

1236

12

愛爾蘭

1214

13

瑞士

1210

14

馬來西亞

1047

圖2.在一年內針對Dyre的檢測 (根據國家)

由于攻擊者的目標不僅僅是為了竊取金融機構的信息,還抱有其他惡意目的,賽門鐵克所檢測到的活動數量并不能確認為實際的感染數量。賽門鐵克發現,一些國家擁有很高的活動數量,但實際受到攻擊的銀行數量并不高。在過去一年中,賽門鐵克檢測到中國大約有1,236次活動,并未列入前十大受威脅嚴重的國家,僅有2家銀行成為攻擊目標。

感染傳播途徑

Dyre主要通過垃圾郵件傳播。在大多數情況下,惡意電子郵件偽裝成商務文件、語音郵件或傳真消息。當受害者點擊電子郵件附件,就會被重新定向到一個惡意網站,該網站將在受害者的電腦上安裝Upatre下載器(經賽門鐵克檢測為Downloader.Upatre)。

Upatre是金融欺詐組織最常用的偵測工具之一,此前Gameover Zeus和Cryptolocker組織都曾使用過該工具。它在受害者的計算機中充當橋頭堡,收集相關信息以及試圖禁用安全軟件,最后下載并安裝Dyre木馬。

憑證竊取

Dyre能夠使用幾種不同類型的瀏覽器中間人 (MITB)攻擊受害者的Web瀏覽器,從而竊取憑證。其中的一種 MITB 攻擊會將受害者瀏覽過的每一個網頁進行掃描,并對照Dyre預先配置的攻擊網站清單進行核查。如果找到匹配結果,該MITB就會將受害者重新定向到與真正網站外觀相似的虛假網站。該虛假網站將收集受害者的憑證,然后將其重新定向回原網站。

第二種 MITB攻擊可以通過添加惡意代碼讓Dyre篡改合法站點在瀏覽器窗口中的顯示方式,進而竊取受害者的登錄憑證。在某些情況下,Dyre還可能會顯示一個附加的虛假頁面,通知受害者其電腦無法被識別,并需要提供其他憑證來驗證用戶身份,例如生日、PIN 碼和信用卡詳細信息。

為其他威脅打開大門

Dyre還會向受害者傳染其他惡意軟件。迄今為止,賽門鐵克已經發現7種來自Dyre推送的其他惡意軟件,以用于感染計算機。在多種情況下,受害者會被添加至僵尸網絡,以用于支持后續的垃圾郵件活動,并感染更多的受害者。

操控Dyre 的攻擊者

根據Dyre攻擊者的最活躍的活動時間,賽門鐵克認為該組織可能位于東歐或俄羅斯。許多組織的命令控制(C&C)基礎設施位于這些地區,并且這些國家的感染數量相對較少。這些攻擊組織或許希望通過避免攻擊離自己較近的目標來保持自身低調。

賽門鐵克保護

賽門鐵克和諾頓產品檢測到如下威脅:

Infostealer.Dyre

Downloader.Upatre

檢測到Dyre木馬傳播的其他威脅如下:

Trojan.Spadyra

Trojan.Spadoluk

Trojan.Pandex.B

Infostealer.Kegotip

Trojan.Fareit

Trojan.Doscor

Trojan.Fitobrute

賽門鐵克建議采取以下防護策略

保持將安全軟件更新至最新版本,以防御惡意軟件的新變種。

保持更新計算機操作系統和其他軟件。軟件更新通常包含針對新發現的可能被攻擊者利用的安全漏洞補丁。

在進行網上銀行會話時保持謹慎,尤其當銀行網站的操作行為或外觀變化時更需謹慎。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2013-03-26 11:12:37

金融行業木馬攻擊賽門鐵克

2014-09-09 14:55:33

2012-01-01 22:33:33

2010-03-04 16:05:50

Linux基金會

2016-07-29 13:52:41

移動開發移動支付移動互聯網

2013-05-03 15:53:12

2024-05-22 11:23:27

2010-03-31 17:23:10

Solaris 10

2012-05-30 15:34:08

賽門鐵克惡意軟件Flamer

2022-01-20 08:38:58

網絡安全并購投資

2021-03-26 10:58:54

5G5G網絡5G終端

2017-05-01 16:47:59

加密IT數據泄露

2018-12-12 15:40:39

私有云公共云外圍設備

2010-01-06 17:43:07

2013-03-11 17:21:36

二維碼手機病毒

2009-10-22 10:28:04

康普綜合布線系統

2012-10-22 10:35:06

2022-08-03 14:55:42

5G

2016-10-12 19:02:36

2021-05-10 13:00:57

WindowsLinux應用程序
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩亚洲一区 | 日韩伦理一区二区 | 精品国产精品三级精品av网址 | 成人免费视频网站在线观看 | 亚洲国产二区 | 精品九九 | 一级毛片成人免费看a | 国外成人在线视频网站 | 亚洲精品大片 | 天天射网站 | 免费人成在线观看网站 | 欧美毛片免费观看 | 成人国产精品色哟哟 | 久久成人免费观看 | 国产黄色av网站 | 精品美女视频在免费观看 | 成人在线一区二区三区 | 麻豆av在线免费观看 | 国产一区二区三区精品久久久 | 天堂三级| 亚洲欧美精品国产一级在线 | 成人久久久久久久久 | 日日操操 | 久久69精品久久久久久久电影好 | 午夜免费在线 | 精品欧美一区二区三区久久久 | 亚洲成人精品 | 久久久久久国产精品免费免费男同 | 中文字幕国产 | 免费一级淫片aaa片毛片a级 | 91精品国产综合久久精品 | 国产精品毛片一区二区三区 | 欧美精品网站 | 99精品一区二区 | 美女一级a毛片免费观看97 | 久久国产传媒 | 中文字幕一区二区三区不卡 | 中文字幕91av | 国产精品久久久久久二区 | 综合二区| 欧美精品久久久 |