安全观察 Vawtrak恶意软件证明某些事情永远不会消失

Vawtrak恶意软件证明某些事情永远不会消失

视频: 愛到無可æ•'è—¥ - å"å† (十一月 2024)

视频: 愛到無可æ•'è—¥ - å"å† (十一月 2024)
Anonim

木马也许已经被希腊人永远击败了,但是在数字时代,似乎不可能完全消除它们。 根据Phishlabs的说法,Vawtrak是一种在2000年代中期出现的恶意软件,现在已经复仇了。

Vawtrak去过哪里

过去的Vawtrak攻击是针对日本的金融机构的,但该恶意软件已将其攻击范围扩展到了社交网络,StubHub等在线零售商,分析公司和游戏门户。 即使今年夏天在美国,伦敦和加拿大逮捕了涉及Stubhub行动的个人,该恶意软件似乎并没有很快减少。 实际上,随着其他主要僵尸网络(如Shylock和Gameover Zeus)最近遭到破坏,Vawtrak可能会扩大运营规模。

Phishlabs的分析师看到Vawtrak诱饵通过Cutwail(目前是世界上发送垃圾邮件数量最多的僵尸网络)传播。 最新的恶意软件操作Vawtrak参与了向Cutwail垃圾邮件僵尸网络注入新的垃圾邮件模板,该模板滥用AT&T和DocuSign品牌将受害者转移到攻击工具包。

展开网络战

截至目前,Vawtrak专门针对美国,加拿大,英国,澳大利亚,土耳其和斯洛伐克。 较新版本的Vawtrak僵尸网络可以捕获其他个人数据,通过使用Webinjects来利用受害者。

由于采用了先进的数据隐藏策略,当局可能更难发现和制止犯罪活动。 Vawtrak的新webinject功能允许它修改网络流量中的数据,即使已通过加密对其进行了保护。 这样一来,它就可以窃取登录凭据,自动执行在线银行会话中的欺诈交易,以及将表单字段放入合法网页中以收集其他个人信息。

不应轻视Vawtrak的威胁; 随着它传播到更多的行业,公司和消费者需要做好反击的准备。 用户可以采取多种保护措施来防止自己成为受害者。 避免在开放的网络上开展个人业务,例如查看银行对帐单。 安装防病毒解决方案也是一个好主意,对于任何设备,都有几个选项可供选择; 我们的最爱之一是《 Editor's Choice Panda Free Antivirus 2015》。使您的生活更轻松,让自己比网络罪犯领先一步。

Vawtrak恶意软件证明某些事情永远不会消失