网银木马Zeus变体被发现 可绕过全部杀毒软件

简介:

恶意软件分析专家最近发现一款Zeus网银木马的变体,在分析期间该木马竟然完全“隐身”于杀毒引擎检测。

网银木马Zeus变体被发现 可绕过全部杀毒软件

Zeus网银木马

Zeus也称Zbot,2007年便为安全行业所熟知,并自此让数百万人沦为刀下鱼肉。因其花样百出、用户广泛使得窃取银行信息且散布CryptoLocker勒索软件的“Gameover Zeus(GoZ)”应运而生。

GoZ及CryptoLocker的恶意活动曾因执法部门的联合行动中断于2014年6月份。

无一杀毒产品未能识别

安全研究人员发现Zeus的最新变体是通过Neutrino渗透工具包传播的,后者是一款基于网络的攻击工具,利用未修复的Flash Player浏览器版本插件插入恶意攻击负载。

安全研究人员在Malwr.com的分析平台上运行这个Zeus变体后发现它创建了匹配银行木马的互斥器,当时将该样本上传至VirusTotal后发现,没有一款杀毒产品能够识别出这款恶意软件。

更新:Malwr.com最新报道称至少有一款位于VirusTotal的安全解决方案标记了这个文件。

神秘的无锡依恋公司

研究人员披露Neutrino的签入响应(check-in response)指向一个base64编码的域名sells-store.com,该域名在6月1日进行了注册,这表明该恶意活动是最新发动的。

注册者的名称是Wuxi Yilian LLC(音译:无锡依恋公司),这个公司还被用来注册其他域名,且多数用于恶意目的。


作者:codename


来源:51CTO


相关文章
|
编解码 监控 网络协议
GB28181设备接入模块和轻量级RTSP服务有什么区别?
本文对比了GB28181与轻量级RTSP服务的特点与应用场景。GB28181为国标视频监控技术规范,适用于大规模监控系统,如城市安防、交通监控等,强调设备接入、流传输及控制。RTSP则是一种控制流媒体传输的协议,广泛用于直播、点播及视频会议等场景。文中还介绍了SmartGBD模块,用于非国标Android终端接入GB28181系统,并列举了其多项功能。轻量级RTSP服务则便于用户在内网环境中无需额外部署即可提供RTSP流服务。两者各有优势,可根据具体需求选择使用。
1095 1
|
5月前
|
人工智能 自然语言处理 搜索推荐
AI写作工具应用效能与治理策略研究报告
本报告聚焦AI写作工具在学术、商业、政务、创意四大场景的应用现状与适配逻辑,结合实测数据构建效率、质量、合规三维评估体系,剖析版权模糊、同质化等核心问题,提出法律、技术、行业协同治理路径,并预测认知智能、多模态创作等未来趋势,为产业健康发展提供参考。
|
自动驾驶 5G 调度
|
机器学习/深度学习 人工智能 自然语言处理
【深度学习】AudioLM音频生成模型概述及应用场景,项目实践及案例分析
AudioLM(Audio Language Model)是一种基于深度学习的音频生成模型,它使用自回归或变分自回归的方法来生成连续的音频信号。这类模型通常建立在Transformer架构或者类似的序列到序列(Seq2Seq)框架上,通过学习大量音频数据中的统计规律,能够生成具有高保真度和创造性的音频片段。AudioLM模型不仅能够合成音乐、语音,还能生成自然界的声音、环境噪声等,其应用广泛,涵盖了娱乐、教育、辅助技术、内容创作等多个领域。
934 1
|
SQL 数据可视化 关系型数据库
使用PowerDesigner设计数据库保姆级教程
使用PowerDesigner设计数据库
3075 0
使用PowerDesigner设计数据库保姆级教程
|
机器学习/深度学习 PyTorch 算法框架/工具
深度学习:LeNet-5实现服装分类(PyTorch)
深度学习:LeNet-5实现服装分类(PyTorch)
626 0
深度学习:LeNet-5实现服装分类(PyTorch)
|
API 对象存储
OSS使用
纯小白
1587 0
|
分布式计算 Oracle Java
数据结构项目—— 用顺序表制作图书管理系统
数据结构项目—— 用顺序表制作图书管理系统
597 0
数据结构项目—— 用顺序表制作图书管理系统