全球互联网最强木马:Sinowal被曝光

简介:   近日,美国RSA FraudAction研究实验室发布报告表示,根据对Sinowal木马(也称为Torpig和Mebroot)进行的跟踪和研究,结果表明,这可能是黑客组织创建的最普遍和最先进的犯罪软件。

  近日,美国RSA FraudAction研究实验室发布报告表示,根据对Sinowal木马(也称为Torpig和Mebroot)进行的跟踪和研究,结果表明,这可能是黑客组织创建的最普遍和最先进的犯罪软件。

  事实上,追溯到2006年2月,Sinowal木马已经破坏并窃取了大约30万个网上银行账户的登录凭证,以及相同数量的信用卡和借记卡。其他如电子邮件和众多网站的FTP账户等信息,也受到了损害和盗窃。

  有安全专家表示,Sinowal一直是业内谣言和猜测的话题,但关于其来源地信息却知之甚少。人们通常更了解其他木马程序的来源。有人声称,它是俄罗斯网上团伙拥有和操纵的,即臭名昭著的俄罗斯商业网(RBN)。一些数据证实了Sinowal木马在过去确实与RBN有着极为紧密的联系,但最新的研究表明,目前Sinowal的托管设施可能已经发生了变化,不再与RBN有关。

  之所以将Sinowal认定为互联网中的最强木马,主要原因在于,Sinowal可以在没有任何痕迹的情况下感染受害者的电脑。Sinowal背后的犯罪分子不仅创建了极其先进的恶意犯罪软件,而且还维护着一个极其隐蔽和可靠的通信基础设施。这个基础设施已经让Sinowal收集并传送了将近三年的信息。

  令记者吃惊的是,这些被盗数据在一个组织良好的数据仓库中得到了系统的组织、分析和挖掘。而这一点足以领先国内众多的企业数据中心了。目前 Sinowal在全球已经成功运行了三年,对于一个网上团伙维持其生命周期和操控,以有效利用一个木马程序来说,已经是一个相当长的时间了。

  记者就此话题曾经咨询过国内的安全专家,大家的看法是,很少遇到多年来一直在不断窃取和收集个人信息和信用卡数据的犯罪软件。因此可以肯定的是,除了漫长的生命周期,Sinowal也有着巨大的演变——它的攻击频率从今年的3月开始有了急剧的攀升。

  据美国《Network World》报道,Sinowal木马的创建者会定期发布新的变种,并登记成千上万的互联网域名作为其通信资源。这样做的目的是为了能使木马不间断地掌控受感染的计算机。

  目前来看,Sinowal使用了HTML注入功能,有效地将新的网页或信息字段注入到受害者的互联网浏览器——而这些注入的内容对受害者来说,看起来像是合法的网页。比如,Sinowal能够假冒对不知情的受害者提示输入个人信息。另外一种危害,就是那些导致Sinowal实际启动这一提示和其他功能的URL“触发器”。据统计,Sinowal被超过2700个特定网址所触发,这意味着当用户访问成千上百个全球金融机构网站时,这个木马就会迅速启动。

  安全专家对Sinowal窃取的庞大数据量非常惊讶。损害的数据属于世界许多地区内数百家金融机构的客户。已经被确认受到影响的金融机构有北美、欧洲(英国、法国、西班牙、德国、荷兰、意大利)、亚太(澳大利亚、中国、马来西亚),以及一些拉丁美洲国家。然而,目前还没有俄罗斯金融机构受到 Sinowal的损害。

目录
相关文章
|
14天前
|
负载均衡 安全 网络协议
突发!亚洲游戏行业遭遇史上最大黑客 DDoS 攻击
游戏行业遭受频繁DDoS攻击,导致服务中断,例如欧洲国家安道尔全国近断网半小时。黑客利用低成本的DDoS手段勒索,尤其是针对中日韩印的手游市场。最常见的攻击方式是UDP洪水。防御措施包括使用硬件防火墙、抗D盾、负载均衡、SCDN流量清洗和分布式集群防御。游戏公司需平衡成本与安全,以确保服务稳定和玩家体验。在中国,此类攻击属犯罪行为,最高可判处有期徒刑。
|
监控 安全 JavaScript
8月业务安全月报 | 多家知名科技企业遭勒索软件攻击;刷单诈骗暴增;苹果曝严重漏洞
导语:随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。
145 0
8月业务安全月报 | 多家知名科技企业遭勒索软件攻击;刷单诈骗暴增;苹果曝严重漏洞
|
安全
韩国三家主要媒体网站被植入木马
3月10日,“瑞星云安全”系统监测到,韩国三大媒体网站朝鲜日报网站(chosun.com)、中央日报网站(joins.com)和文化日报网站(munhua.com)被黑客攻陷,网站服务器被植入木马,用户浏览后就会中毒。
776 0
|
安全
卡巴斯基发现攻击社交网站的Koobface蠕虫近期活动激增
业内知名的反病毒厂商卡巴斯基实验室近期发布了Koobface蠕虫疫情警告。Koobface是一种专门攻击社交网站用户的蠕虫,其感染性和破坏性较强,一旦感染,很可能造成个人隐私泄露,并且计算机会被黑客控制。
928 0
|
安全
互联网进病毒高发期 黑客瞄准网络春晚
随着春节长假的临近,互联网进入了病毒的高发期。即时通讯、网络春晚以及网络游戏成了黑客的重点关注对象。 昨日,记者从瑞星公司了解到,截至2010年1月底,瑞星共拦截475万个挂马网站,比前一个月提升近百万;截获新增病毒样本数86万,比前一个月增加20万个。
972 0
|
安全
3月份互联网十大病毒均系木马 全部与盗号相关
4月9日,金山互联网安全公司正式发布《2009 年3月中国互联网安全报告》,公布了3月份互联网十大病毒。报告显示,3月份,中国互联网十大病毒均系木马,并全部与盗号相关。     此排行榜是根据金山毒霸云安全系统的监测统计,经过特殊计算后得出的参考数据,反映的是感染总量最高的前十个病毒。
1053 0
|
安全 PHP
数据显示社交网站成黑客发动攻击重要渠道
根据Cellopoint Global Anti-spam Center最新的监控数据显示,因为社交网站(SNS, Social Networking Site)的流行,黑客攻击目标从传统的email逐渐转移至此,其中特别热门的Facebook、Plurk、Twitter等网站就成为主要目标;攻击手法则结合木马程序、僵尸网络、社交工程及邮件钓鱼技术,成为安全威胁新趋势。
1200 0
|
安全 网络安全 Android开发
游戏安全资讯精选 2017年 第五期:国际网络犯罪基础设施被曝光,WireX 僵尸网络袭击全球,游戏行业最大攻击流量有所下降
国际网络犯罪基础设施被曝光,WireX 僵尸网络袭击全球,游戏行业最大攻击流量有所下降
2554 0