成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

竊取440萬美元的黑客被美國驅逐回俄羅斯

安全
美國已將創造Vawtrak(又名NeverQuest或Snifula)惡意軟件的黑客Stanislav Vitaliyevich Lisov驅逐回俄羅斯。

美國已將創造Vawtrak(又名NeverQuest或Snifula)惡意軟件的黑客Stanislav Vitaliyevich Lisov驅逐回俄羅斯。

俄羅斯男子Lisov曾利用Vawtrak盜取了數百萬張證件,還包括這些證件的用戶名、密碼以及一些密保問答等信息。

Vawtrak是一種強大的新變種軟件,被研究人員認為是全球系統最危險的惡意代碼之一,它可以不留痕跡地竊取我們的個人信息,隨意訪問我們的網上銀行和其他金融賬戶。

讓我們來看一看AVG公司的研究員Jakub Kroustek對這個變種軟件Vawtrak的詳細分析:

Vawtrak是通過在Tor網絡上分布的加密圖標發送和接收數據,以竊取財務信息,FTP憑證,私鑰并從受害者的PC中隱藏(將更新文件藏在網站圖標中,每個圖標約為4 kB)其活動來執行銀行交易,然后通過惡意軟件下載器(例如Zemot,Chaintor),漏洞利用工具包或通過偷渡式下載(例如垃圾郵件附件或惡意鏈接)感染受害者。

AVG檢測到Vawtrak可以采用多種方法來竊取受害者的密碼(例如:第一種方法基于監視Web瀏覽器發送的數據;第二種方法由Pony密碼竊取模塊提供);并使用Tor2Web代理從其開發人員處接收更新,從安全的角度來看,通過使用Tor2web代理,它可以訪問Tor上隱藏的Web服務來托管更新,而無需安裝Torbrowser等專業軟件,此外,Vawtrak與遠程服務器的通信是通過SSL完成的,這進一步增加了操作的隱秘性。

在進入受害者的機器后,Vawtrak將會執行以下操作:

  • 禁用防病毒保護
  • 與遠程C&C服務器通信
  • 從遠程服務器執行命令,發送被盜的信息
  • 下載其自身的新版本和Web注入框架
  • 將具有標準API的函數注入到新流程中
  • 竊取密碼,數字證書,瀏覽器歷史記錄和cookie
  • 記錄擊鍵
  • 在AVI視頻中捕獲用戶在桌面上的操作
  • 打開VNC11(虛擬網絡計算)通道,遠程控制受感染的計算機
  • 創建 SOCKS12 代理服務器,通過受害者的計算機進行通信
  • 更改或刪除瀏覽器設置(例如禁用Firefox SPDY13)和歷史記錄

[[331140]]

這樣黑客就可以利用Vawtrak成功控制受感染的設備以登錄受害者的在線銀行帳戶,然后將資金轉入該帳戶并進行一些線上交易活動。 

Vawtrak支持在 Internet Explorer,Firefox和Chrome三種主要瀏覽器中運行,其中在加拿大,捷克共和國,美國,英國和德國受到Vawtrak惡意軟件的感染較多。

對于此類惡意軟件的威脅,建議大家首先在電腦上安裝信譽良好的安全防護軟件,此外應該將它保持在最新版本以防止安全漏洞,最后請遠離非法網站,刪除來自不明人士的郵件,以及不要理會提出幫你更新 Java、Flash Player 及相似程序的通知。

這次事件跨度很長,早從2012年6月開始,Lisov就一直運營著Vawtrak,并且管理著數百萬個登錄憑據被盜的服務器,Lisov和他的同謀利用Vawtrak至少竊取了440萬美元。

Lisov于2017年1月在西班牙被捕,一年后他被引渡到美國。終于在2019年11月,他對有關使用惡意軟件獲取銀行憑證和從銀行帳戶中竊取資金的指控認罪,于是在美國紐約南區被檢察官杰弗里·伯曼(Geoffrey S.Berman)判處4年的監禁和3年的有監督釋放,并被勒令沒收5萬美元且支付近一百萬美元的賠償。

今年6月10日Lisov從賓夕法尼亞州的一所監獄被轉移,并在移民拘留所拘留了6天,然后他于6月16日被送到紐約肯尼迪國際機場,登上了飛往莫斯科的航班。

俄羅斯駐紐約總領事館發言人阿列克謝·托波爾斯基(Alexei Topolsky)表示:“Lisov抵達謝列梅捷沃國際機場時沒有帶手銬,他的妻子達里亞·利索娃(Darya Lisova)早已在機場等待,并歡迎他回家。”

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2012-02-07 15:35:31

黑客賽門鐵克

2022-04-28 13:00:19

網絡攻擊黑客

2022-01-21 07:51:39

加密貨幣黑客網絡攻擊

2021-12-02 18:13:48

漏洞黑客攻擊

2012-07-19 09:21:18

2011-11-21 12:38:30

2024-09-06 15:53:31

2021-06-08 13:22:46

Colonial黑客贖金

2021-11-22 14:48:53

加密貨幣攻擊雙因素認證

2022-01-25 09:17:44

黑客漏洞網絡攻擊

2020-11-19 10:14:31

黑客加密貨幣攻擊

2022-05-09 10:04:02

勒索軟件黑客網絡攻擊

2020-12-10 10:56:12

黑客網絡安全富士康

2023-05-30 16:53:49

2020-12-03 19:17:22

GDPR數據保護數據安全

2025-03-04 10:44:39

2020-12-14 09:06:45

Microsoft 微軟黑客

2020-10-22 07:58:31

黑客組織勒索軟件網絡攻擊

2021-03-10 23:32:51

黑客網絡犯罪漏洞

2021-05-14 12:15:50

黑客網絡安全網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久99精品免费观看 | 久久久久精 | 久久精品这里精品 | 日韩av在线免费 | 免费一级欧美在线观看视频 | a级毛片基地 | www国产亚洲精品 | 国产精品久久久久一区二区三区 | 狠狠婷婷综合久久久久久妖精 | 精品久久久久国产免费第一页 | www.毛片| 日韩三级在线 | 免费在线观看一区二区三区 | 久久精品色欧美aⅴ一区二区 | 性视频网 | 国产综合在线视频 | 日本中文字幕一区 | 亚洲精品精品 | 精品久久久久久国产 | 久久三级av | 国产精品成人一区二区三区 | 美国十次成人欧美色导视频 | www.青青草| 色网在线播放 | 精品成人免费视频 | 午夜成人免费视频 | 国产精品久久久久久久久久妞妞 | 81精品国产乱码久久久久久 | 欧美日韩一区二区视频在线观看 | 91久久国产综合久久91精品网站 | 久久成人一区 | 欧美一区二区在线观看视频 | 色黄爽| 亚洲视频在线播放 | 精品久久久久久久久久久久久久 | 黄在线免费观看 | 香蕉一区 | 亚洲视频www | 免费黄色的网站 | 国产99久久精品一区二区永久免费 | 999久久久 |