|
|
|
熊猫病毒实验室发现了一个用于监视和盗窃个人数据的复杂的恶意软件制作系统
|
熊猫病毒实验室近日发现了一个名为Trj/Briz.A新木马,其主要目的是窃取被感染计算机上的用户个人数据。该代码之所以被关注,主要原因在于它专门利用在线表格来窃取用户的银行账户资料及个人数据,其作者还将该代码客户化后卖给黑客。
这一代码制作系统能让黑客制造出无法被任何防病毒软件发现的木马,因为它的作者会每天对代码进行分析检测。尽管如此,集成在熊猫软件解决方案中的入侵防护TruPrevent(tm)技术依然在不需要先对它加以识别的情况下检测出这一恶意代码。
除了该代码本身之外,购买这一恶意软件的网络罪犯还能从作者手中获得一个复杂的系统,该系统能控制被木马感染的计算机状态。掌握这一系统的客户能获得包含了被感染计算机内大量数据的清单,包括IP地址、密码甚至计算机的物理位置。利用这种方法,网络罪犯就能随时掌控他们的犯罪活动。这一木马是最复杂的以交易为目的的恶意软件的典型例子。尽管过去黑客制造恶意代码的多数目的仅仅是为了娱乐而已,但现在他们的目标已转向直接的经济利益,即以犯罪交易模式为基础来设计他们的“作品。
熊猫病毒实验室正在RSA成员之一、专门致力于反金融诈骗犯罪的Cyota公司联手来共同对抗新形势下的网络犯罪。在两家公司的联合行动打击之下,已有三家专门销售木马的网站被取缔,还有另外两个黑客可以看到被他们的恶意软件感染的计算机信息的网站也得以压制。此外,一个能接收木马盗窃数据的FTP服务器也已被禁用。 |
|
|
|
|