您当前的位置: 首页 > 育儿

木马穿越银防线实施犯罪

2018-11-01 09:21:46

木马穿越银防线实施犯罪

近日,信息安全厂商卡巴斯基发表分析文章,全程揭秘智能ZitMo木马是如何穿越银安全防线盗取用户重要数据的,并给出了合理性建议。  据了解,交易码(mTAN)曾被认为是可靠的银安全保护措施之一。然而,随着专门针对智能的ZeuS木马出现,特别是ZeuS-in-the-Mobile或ZitMo–mTANs的出现,交易码已不能确保用户的重要数据不会落入络罪犯的手中。ZitMo于2010年9月首次被检测到,专门用来盗取由银行发送的短信息中的mTAN代码,也是迄今为止受关注的安全事件之一。  络安全专家分析称,“首先,该病毒具有跨平台传播的能力,无论是塞班、Windows Mobile还是黑莓、安卓,都被检测到了这种木马,其目的主要是将含有mTAN代码的短信息转发给络罪犯(或者是一台服务器),后者进而可以利用这些被侵入的银行账户进行非法交易。但是,ZitMo的特点是它与台式计算机木马ZeuS背后的关系。如果没有后者的话,ZitMo仅仅能起到一个转发短信息的间谍程序作用。而通过它们之间的‘团队合作’,络罪犯才能成功的避开保护银安全所使用的mTAN安全设置。”  这种攻击方式的精心安排通常有以下几个步骤:络罪犯首先使用台式计算机版的ZeuS来盗取必要的数据, 以便进入银账户并收集用户的号码。受害者的收到一条要求升级安全证书或其它重要软件的短信。事实上,这种短信中的链接指向的是版的ZeuS。如果受害者安装了这种软件,就被感染。然后,络罪犯可以盗取用户的个人数据,并尝试从受害用户的账户中进行现金交易,但是这种交易需要提供mTAN代码才能进行。银行发送一条含有mTAN代码的短信到用户的中。ZitMo将这条含有mTAN代码的短信转发给络罪犯的。络罪犯使用该mTAN代码完成交易。  与ZitMo相关的攻击,或者类似功能的恶意程序无疑在将来会继续出现,盗取mTAN代码以及重要的机密数据。因此,智能的用户应该牢记一些有关安全方面的准则:经常仔细检查应用程序安装时提示的许可请求;不要root或者“越狱”你的;尽量避免从非官方资源下载程序。如果是从其它的渠道下载安装了安卓软件,请确保其来源是正规可靠的。不要点击垃圾短信中的URL连接。在中安装可靠的反病毒软件,并保持更新。一旦出现安全补丁程序,请尽快安装。(勇合)

纯丙烯酸
榨油机
沙灸
推荐阅读
图文聚焦