全球網際網路最強木馬:Sinowal被曝光
近日,美國RSA FraudAction研究實驗室釋出報告表示,根據對Sinowal木馬(也稱為Torpig和Mebroot)進行的跟蹤和研究,結果表明,這可能是黑客組織建立的最普遍和最先進的犯罪軟體。
事實上,追溯到2006年2月,Sinowal木馬已經破壞並竊取了大約30萬個網上銀行賬戶的登入憑證,以及相同數量的信用卡和借記卡。其他如電子郵件和眾多網站的FTP賬戶等資訊,也受到了損害和盜竊。
有安全專家表示,Sinowal一直是業內謠言和猜測的話題,但關於其來源地資訊卻知之甚少。人們通常更瞭解其他木馬程式的來源。有人聲稱,它是俄羅斯網上團伙擁有和操縱的,即臭名昭著的俄羅斯商業網(RBN)。一些資料證實了Sinowal木馬在過去確實與RBN有著極為緊密的聯絡,但最新的研究表明,目前Sinowal的託管設施可能已經發生了變化,不再與RBN有關。
之所以將Sinowal認定為網際網路中的最強木馬,主要原因在於,Sinowal可以在沒有任何痕跡的情況下感染受害者的電腦。Sinowal背後的犯罪分子不僅建立了極其先進的惡意犯罪軟體,而且還維護著一個極其隱蔽和可靠的通訊基礎設施。這個基礎設施已經讓Sinowal收集並傳送了將近三年的資訊。
令記者吃驚的是,這些被盜資料在一個組織良好的資料倉儲中得到了系統的組織、分析和挖掘。而這一點足以領先國內眾多的企業資料中心了。目前 Sinowal在全球已經成功執行了三年,對於一個網上團伙維持其生命週期和操控,以有效利用一個木馬程式來說,已經是一個相當長的時間了。
記者就此話題曾經諮詢過國內的安全專家,大家的看法是,很少遇到多年來一直在不斷竊取和收集個人資訊和信用卡資料的犯罪軟體。因此可以肯定的是,除了漫長的生命週期,Sinowal也有著巨大的演變——它的攻擊頻率從今年的3月開始有了急劇的攀升。
據美國《Network World》報導,Sinowal木馬的建立者會定期釋出新的變種,並登記成千上萬的網際網路域名作為其通訊資源。這樣做的目的是為了能使木馬不間斷地掌控受感染的計算機。
目前來看,Sinowal使用了HTML注入功能,有效地將新的網頁或資訊欄位注入到受害者的網際網路瀏覽器——而這些注入的內容對受害者來說,看起來像是合法的網頁。比如,Sinowal能夠假冒對不知情的受害者提示輸入個人資訊。另外一種危害,就是那些導致Sinowal實際啟動這一提示和其他功能的URL“觸發器”。據統計,Sinowal被超過2700個特定網址所觸發,這意味著當使用者訪問成千上百個全球金融機構網站時,這個木馬就會迅速啟動。
安全專家對Sinowal竊取的龐大資料量非常驚訝。損害的資料屬於世界許多地區內數百家金融機構的客戶。已經被確認受到影響的金融機構有北美、歐洲(英國、法國、西班牙、德國、荷蘭、義大利)、亞太(澳大利亞、中國、馬來西亞),以及一些拉丁美洲國家。然而,目前還沒有俄羅斯金融機構受到 Sinowal的損害。
相關文章
- 全球網際網路最強大腦齊聚深圳 庫克也來了
- 實際操作:網站木馬後面排查網站
- 安全公司:木馬程式仍是網際網路上最主要威脅
- Nielsen:最容易被網際網路影響的10種商品
- 福建574政府網站被篡改 近6萬主機被木馬控制網站
- 22歲少年破解史上最嚴重網路攻擊,拯救全球網際網路,三個月後卻被FBI逮捕
- 印度網際網路調查:全球網際網路增速放緩
- 法國電纜被切斷影響全球網際網路連線
- 騰訊安全:2017年度網際網路安全報告 “炒幣”致挖礦木馬盛行
- 多家高校網站被掛馬使用者應小心QQ盜號木馬網站
- 被修改的網際網路信譽
- 網際網路+的時代,誰最懂你?
- StatCounter:移動網際網路已佔全球網際網路流量的12%
- 中國網際網路首現搜尋框掛馬“114搜尋”被“黑”
- 中國網際網路或將被世界淘汰 !
- 【網站安全】網站被掛木馬與777許可權的奧妙網站
- 網際網路女皇報告:全球網際網路滲透率停滯在60%
- 阿里要發網際網路汽車?YunOS邀請函曝光阿里
- 被網際網路覆蓋的真實世界
- 去年哪些工作賺得多?金融最土豪、網際網路最吃香
- 雲安全:如何防止網路噩夢與木馬無間道
- 手工查殺木馬和病毒 作網路安全緝毒高手
- 馬蔚華:網際網路金融重構金融業
- 網際網路廣告:“強扭的瓜”不甜ZQ
- 劉強東:“網際網路+”探索與實踐
- 曝光一家蘇州網際網路公司,大家擴散!
- 瑞星年度網路安全報告揭示“網際網路+”企業最“高危”
- Kindeditor 漏洞導致網站被植入木馬檔案的解決辦法網站
- 魔都網際網路為何被帝都甩成渣
- 網際網路的進化:被操縱的網際網路與以人為中心的社群化
- 微軟資料庫系統遭遇木馬攻擊、百萬WordPress站點備份被暴露|2月23日全球網路安全熱點微軟資料庫
- 網管軟體禁止網購木馬偷樑換柱
- Avazu:全球網際網路產業研究之巴西篇產業
- 全球網際網路產業研究之巴西篇(二)產業
- 歐美欲重新設計網際網路 當前網路可能被取代
- 馬士兵Java高階網際網路架構師不加密Java架構加密
- 馬蔚華:對網際網路金融應持容忍態度
- 中國最懂網際網路的都是哪些人?