Trang web

Tin nhắn tức thời tăng tốc độ dữ liệu Theft Danger

SHOUT OUT KAY VIC DESUCATAN | Nitch

SHOUT OUT KAY VIC DESUCATAN | Nitch
Anonim

Theo công ty bảo mật RSA, Zeus Trojan - đổ lỗi cho việc vô hiệu hóa vô số tài khoản ngân hàng trực tuyến - bây giờ sử dụng một thành phần nhắn tin tức thời để cảnh báo tin tặc ngay lập tức khi họ đã chiếm được các thông tin xác thực của ai đó. Điều đó có thể cho phép sử dụng nhanh thông tin nhạy cảm về thời gian, chẳng hạn như mật khẩu một lần hiện nay thường được sử dụng trong ngân hàng trực tuyến.

Zeus không phải là phần mềm độc hại đầu tiên sử dụng tính năng nhắn tin tức thì.. Một chương trình đánh cắp mật khẩu khác tên là Sinowal cũng được sử dụng vào năm 2008.

[Đọc thêm: Cách gỡ bỏ phần mềm độc hại khỏi PC Windows của bạn]

Khi trên PC, Zeus gửi đăng nhập và mật khẩu đến một máy chủ từ xa mà hacker phải truy cập và sắp xếp. RSA nhận thấy rằng một số biến thể của Zeus có một mô-đun nhắn tin tức thì Jabber. Dự án Jabber - cũng như các dịch vụ khác như tính năng trò chuyện G-mail của Google - sử dụng XMPP (Giao thức nhắn tin mở rộng và Giao thức hiện diện), một tiêu chuẩn mở cho nhắn tin tức thời.

Các tin tặc thiết lập hai tài khoản Jabber, một gửi thông tin và một thông tin để nhận. Khi Zeus nhận được đăng nhập, nó sẽ gửi chúng đến một máy chủ từ xa. Mô-đun Jabber sau đó tìm kiếm thông tin cho các tổ chức tài chính cụ thể và sau đó truyền thông tin cho hacker bằng tin nhắn tức thì, RSA cho biết.

Số máy tính ở Mỹ bị nhiễm độc Zeus được ước tính vào tháng trước bởi công ty bảo mật Damballa tại khoảng 3,6 triệu máy tính, khiến nó trở thành một trong những chương trình phần mềm độc hại phổ biến nhất và một botnet rất lớn.

Người dùng có thể bị nhiễm nếu họ chưa cài đặt các bản vá bảo mật mới nhất trên máy tính của họ và truy cập một trang web được thiết kế để tự động tìm kiếm lỗ hổng phần mềm và sau đó phân phối phần mềm độc hại. Zeus cũng có thể vô tình được cài đặt trên máy tính nếu một người bị lừa mở một tập tin đính kèm e-mail chứa Zeus.

Zeus, được cho là sản phẩm của một hacker Nga đi theo tên AZ, được bán các diễn đàn ngầm cho các tội phạm mạng vừa chớm nở, theo một công ty bảo mật khác, Secureworks. Nó có thể được tùy chỉnh theo nhu cầu của người mua. Ví dụ, Zeus có thể được mã hóa để chỉ đăng nhập các chi tiết đăng nhập cho một danh sách cụ thể của các trang Web.

"Dễ sử dụng bộ công cụ tội phạm Zeus cho các cá nhân để tạo ra các botnet Trojan được thiết kế riêng của họ rằng nó đã trở thành một bộ công cụ có lợi cho các tội phạm nhập cảnh để tham gia vào nền kinh tế ngầm, "theo Peter Coogan của Symantec, viết trên một trong những blog của công ty. "Sự sẵn có của bộ công cụ này trên các diễn đàn ngầm vào cuối năm cũng đã dẫn đến sự gia tăng sử dụng nó."

Zeus đã ở trên các chuyên gia bảo mật trong một thời gian, và một nhóm điều hành một trang web theo dõi Zeus nhiễm trùng và các máy chủ điều khiển và lệnh kiểm soát hướng dẫn cho các máy tính bị nhiễm.

Trình theo dõi ZeuS hiện đếm 802 máy chủ độc hại với Zeus. Tổ chức cũng xuất bản danh sách chặn mà quản trị viên có thể sử dụng để đảm bảo mọi người trên mạng của họ không truy cập các miền liên quan đến Zeus nguy hiểm.