全球網際網路最強木馬:Sinowal被曝光
近日,美國RSA FraudAction研究實驗室釋出報告表示,根據對Sinowal木馬(也稱為Torpig和Mebroot)進行的跟蹤和研究,結果表明,這可能是黑客組織建立的最普遍和最先進的犯罪軟體。
事實上,追溯到2006年2月,Sinowal木馬已經破壞並竊取了大約30萬個網上銀行賬戶的登入憑證,以及相同數量的信用卡和借記卡。其他如電子郵件和眾多網站的FTP賬戶等資訊,也受到了損害和盜竊。
有安全專家表示,Sinowal一直是業內謠言和猜測的話題,但關於其來源地資訊卻知之甚少。人們通常更瞭解其他木馬程式的來源。有人聲稱,它是俄羅斯網上團伙擁有和操縱的,即臭名昭著的俄羅斯商業網(RBN)。一些資料證實了Sinowal木馬在過去確實與RBN有著極為緊密的聯絡,但最新的研究表明,目前Sinowal的託管設施可能已經發生了變化,不再與RBN有關。
之所以將Sinowal認定為網際網路中的最強木馬,主要原因在於,Sinowal可以在沒有任何痕跡的情況下感染受害者的電腦。Sinowal背後的犯罪分子不僅建立了極其先進的惡意犯罪軟體,而且還維護著一個極其隱蔽和可靠的通訊基礎設施。這個基礎設施已經讓Sinowal收集並傳送了將近三年的資訊。
令記者吃驚的是,這些被盜資料在一個組織良好的資料倉儲中得到了系統的組織、分析和挖掘。而這一點足以領先國內眾多的企業資料中心了。目前 Sinowal在全球已經成功執行了三年,對於一個網上團伙維持其生命週期和操控,以有效利用一個木馬程式來說,已經是一個相當長的時間了。
記者就此話題曾經諮詢過國內的安全專家,大家的看法是,很少遇到多年來一直在不斷竊取和收集個人資訊和信用卡資料的犯罪軟體。因此可以肯定的是,除了漫長的生命週期,Sinowal也有著巨大的演變——它的攻擊頻率從今年的3月開始有了急劇的攀升。
據美國《Network World》報導,Sinowal木馬的建立者會定期釋出新的變種,並登記成千上萬的網際網路域名作為其通訊資源。這樣做的目的是為了能使木馬不間斷地掌控受感染的計算機。
目前來看,Sinowal使用了HTML注入功能,有效地將新的網頁或資訊欄位注入到受害者的網際網路瀏覽器——而這些注入的內容對受害者來說,看起來像是合法的網頁。比如,Sinowal能夠假冒對不知情的受害者提示輸入個人資訊。另外一種危害,就是那些導致Sinowal實際啟動這一提示和其他功能的URL“觸發器”。據統計,Sinowal被超過2700個特定網址所觸發,這意味著當使用者訪問成千上百個全球金融機構網站時,這個木馬就會迅速啟動。
安全專家對Sinowal竊取的龐大資料量非常驚訝。損害的資料屬於世界許多地區內數百家金融機構的客戶。已經被確認受到影響的金融機構有北美、歐洲(英國、法國、西班牙、德國、荷蘭、義大利)、亞太(澳大利亞、中國、馬來西亞),以及一些拉丁美洲國家。然而,目前還沒有俄羅斯金融機構受到 Sinowal的損害。
相關文章
- 22歲少年破解史上最嚴重網路攻擊,拯救全球網際網路,三個月後卻被FBI逮捕
- 安全公司:木馬程式仍是網際網路上最主要威脅
- 法國電纜被切斷影響全球網際網路連線
- 中國網際網路首現搜尋框掛馬“114搜尋”被“黑”
- 網際網路+的時代,誰最懂你?
- 2018中國網際網路公司排名100強公佈 誰是BAT的最強對手?BAT
- 多家高校網站被掛馬使用者應小心QQ盜號木馬網站
- 曝光一家蘇州網際網路公司,大家擴散!
- 2019年全球網際網路IT業趨勢
- 國際電聯:2021年全球網際網路使用量強勁增長至49億人
- GITC2016全球網際網路技術大會召開銳捷網路揭示網際網路+“源動力”Git
- [網際網路]網際網路公司的種類
- 2019年網際網路趨勢報告:中國網際網路商業模式領跑全球模式
- 網際網路廣告:“強扭的瓜”不甜ZQ
- 網際網路+
- 邊鋒網路入選2019中國網際網路企業100強!
- 網際網路如何推廣 網際網路推廣
- 中國網際網路協會&工信部:2019年中國網際網路企業100強
- 雲安全:如何防止網路噩夢與木馬無間道
- Sandvine:2018年全球網際網路現象報告
- Sandvine:2023年全球網際網路現象報告
- 全球約39億人未接入網際網路中國網際網路使用者數達7.21億
- 馬士兵Java高階網際網路架構師不加密Java架構加密
- 【網際網路】在網際網路中隱私在何方?
- 什麼?!Mozilla 被提名英國“網際網路惡棍”獎
- Kindeditor 漏洞導致網站被植入木馬檔案的解決辦法網站
- 微保被罰12萬,網際網路保險誤導銷售多發,亟待強監管
- 中國網際網路安全標準被國際接納 取得重大進展
- “瘋狂的小貝”強勢來襲,打造“星際”網際網路絡
- 世界網際網路大會|網路安全點亮烏鎮“網際網路之光”
- 網際網路怎樣推廣 網際網路如何推廣
- 俄羅斯成功斷開全球網際網路連線
- OpenSignal:全球移動網際網路資料分析報告
- 2017全球網際網路經濟大會在京開幕
- 網際網路架構:屢試不爽的架構三馬車架構
- 微軟資料庫系統遭遇木馬攻擊、百萬WordPress站點備份被暴露|2月23日全球網路安全熱點微軟資料庫
- 網際網路如何推廣 揭祕網際網路推廣方法
- 王一博手機號被粉絲打爆,網際網路時代網路安全多重要?