全球互联网最强木马:Sinowal被曝光

简介:   近日,美国RSA FraudAction研究实验室发布报告表示,根据对Sinowal木马(也称为Torpig和Mebroot)进行的跟踪和研究,结果表明,这可能是黑客组织创建的最普遍和最先进的犯罪软件。

  近日,美国RSA FraudAction研究实验室发布报告表示,根据对Sinowal木马(也称为Torpig和Mebroot)进行的跟踪和研究,结果表明,这可能是黑客组织创建的最普遍和最先进的犯罪软件。

  事实上,追溯到2006年2月,Sinowal木马已经破坏并窃取了大约30万个网上银行账户的登录凭证,以及相同数量的信用卡和借记卡。其他如电子邮件和众多网站的FTP账户等信息,也受到了损害和盗窃。

  有安全专家表示,Sinowal一直是业内谣言和猜测的话题,但关于其来源地信息却知之甚少。人们通常更了解其他木马程序的来源。有人声称,它是俄罗斯网上团伙拥有和操纵的,即臭名昭著的俄罗斯商业网(RBN)。一些数据证实了Sinowal木马在过去确实与RBN有着极为紧密的联系,但最新的研究表明,目前Sinowal的托管设施可能已经发生了变化,不再与RBN有关。

  之所以将Sinowal认定为互联网中的最强木马,主要原因在于,Sinowal可以在没有任何痕迹的情况下感染受害者的电脑。Sinowal背后的犯罪分子不仅创建了极其先进的恶意犯罪软件,而且还维护着一个极其隐蔽和可靠的通信基础设施。这个基础设施已经让Sinowal收集并传送了将近三年的信息。

  令记者吃惊的是,这些被盗数据在一个组织良好的数据仓库中得到了系统的组织、分析和挖掘。而这一点足以领先国内众多的企业数据中心了。目前 Sinowal在全球已经成功运行了三年,对于一个网上团伙维持其生命周期和操控,以有效利用一个木马程序来说,已经是一个相当长的时间了。

  记者就此话题曾经咨询过国内的安全专家,大家的看法是,很少遇到多年来一直在不断窃取和收集个人信息和信用卡数据的犯罪软件。因此可以肯定的是,除了漫长的生命周期,Sinowal也有着巨大的演变——它的攻击频率从今年的3月开始有了急剧的攀升。

  据美国《Network World》报道,Sinowal木马的创建者会定期发布新的变种,并登记成千上万的互联网域名作为其通信资源。这样做的目的是为了能使木马不间断地掌控受感染的计算机。

  目前来看,Sinowal使用了HTML注入功能,有效地将新的网页或信息字段注入到受害者的互联网浏览器——而这些注入的内容对受害者来说,看起来像是合法的网页。比如,Sinowal能够假冒对不知情的受害者提示输入个人信息。另外一种危害,就是那些导致Sinowal实际启动这一提示和其他功能的URL“触发器”。据统计,Sinowal被超过2700个特定网址所触发,这意味着当用户访问成千上百个全球金融机构网站时,这个木马就会迅速启动。

  安全专家对Sinowal窃取的庞大数据量非常惊讶。损害的数据属于世界许多地区内数百家金融机构的客户。已经被确认受到影响的金融机构有北美、欧洲(英国、法国、西班牙、德国、荷兰、意大利)、亚太(澳大利亚、中国、马来西亚),以及一些拉丁美洲国家。然而,目前还没有俄罗斯金融机构受到 Sinowal的损害。

目录
相关文章
新鲜出炉!2016 中国互联网仿冒态势分析报告
本报告由阿里巴巴安全部和中国信息通信研究院联合出品。
3742 0
|
网络安全
《2019上半年DDoS攻击态势报告》发布:应用层攻击形势依然严峻,海量移动设备成新一代肉鸡
阿里云安全团队基于2019年上半年云上的DDoS攻击数据,从DDoS攻击事件、僵尸网络中控、DDoS肉鸡、攻击事件情况等多个维度做了统计分析,希望为政府和企业客户提供参考。
4460 0
|
安全
互联网进病毒高发期 黑客瞄准网络春晚
随着春节长假的临近,互联网进入了病毒的高发期。即时通讯、网络春晚以及网络游戏成了黑客的重点关注对象。 昨日,记者从瑞星公司了解到,截至2010年1月底,瑞星共拦截475万个挂马网站,比前一个月提升近百万;截获新增病毒样本数86万,比前一个月增加20万个。
1007 0
|
安全
谷歌公布十大恶意网站 均曾攻击上万网站
  鉴于最近网站感染恶意软件事件数量呈现增长趋势,谷歌最近公布了近几个月中最流行的十大恶意网站。   自2006年以来,谷歌一直在识别那些通过自动安装和运行恶意软件等方式攻击访问者的网站,也就是那些下载驱动式网站。
1276 0
|
安全
卡巴斯基发现攻击社交网站的Koobface蠕虫近期活动激增
业内知名的反病毒厂商卡巴斯基实验室近期发布了Koobface蠕虫疫情警告。Koobface是一种专门攻击社交网站用户的蠕虫,其感染性和破坏性较强,一旦感染,很可能造成个人隐私泄露,并且计算机会被黑客控制。
958 0
|
网络协议 安全 物联网
2017年第一季度DDoS攻击报告:中国依然是黑客的最爱
本文讲的是2017年第一季度DDoS攻击报告:中国依然是黑客的最爱,由于物联网僵尸网络的兴起,DDoS攻击也变得普遍起来。根据A10公司的网络调查显示,今年由物联网而引起的DDoS攻击已经达到了有史以来的最高纪录,在每次攻击中,都有数十万台连接到互联网的家用设备被DDoS攻击利用。
2093 0
|
Web App开发 安全 搜索推荐
Check Point:神秘中国公司制作恶意广告软件,感染全球超2.5亿台设备
本文讲的是Check Point:神秘中国公司制作恶意广告软件,感染全球超2.5亿台设备,近日,Check Point公司的安全研究人员发现了一个大规模的恶意软件运动,已经成功感染了全球超过2.5亿台计算机设备,其中包括Windows和macOS系统,完全有可能引发新一轮“全球性灾难”。
1681 0
|
监控 安全 前端开发
DDoSaaS!国内地下 DDoS 攻击产业大升级揭秘
本文讲的是DDoSaaS!国内地下 DDoS 攻击产业大升级揭秘,在过去几个月中,思科Talos团队观察到提供在线DDoS服务的中国网站数量在激增,而且其中许多网站的站内布局和设计都一模一样,比如都提供了一个用户选择目标主机,端口,攻击方法和攻击持续时间的简单界面。
2592 0
|
安全 网络安全 Android开发
游戏安全资讯精选 2017年 第五期:国际网络犯罪基础设施被曝光,WireX 僵尸网络袭击全球,游戏行业最大攻击流量有所下降
国际网络犯罪基础设施被曝光,WireX 僵尸网络袭击全球,游戏行业最大攻击流量有所下降
2613 0