卡巴斯基:云服务成网络犯罪工具

简介: 导读:据卡巴斯基的安全专家称,至少发现了一起利用亚马逊云服务器来传播恶意银行软件的案例。安全研究人员以前曾警告说,云服务为网络犯罪提供了大量的计算资源。这些资源具有强大的网络攻击性,并具有很强的破坏性。

导读:据卡巴斯基的安全专家称,至少发现了一起利用亚马逊云服务器来传播恶意银行软件的案例。

安全研究人员以前曾警告说,云服务为网络犯罪提供了大量的计算资源。这些资源具有强大的网络攻击性,并具有很强的破坏性。卡巴斯基的研究人员发现了一个关于如何让利用亚马逊云服务传播恶意软件的例子。

云服务,例如亚马逊网络服务的链接指向了窃取数据的恶意软件。Dmitry Bestuzhev卡巴斯基实验室专家。他在博客上表示“恶意软件看起来相当复杂,具有突破多种安全方案的能力,从而窃取用户的硬件和软件信息。”

卡巴斯基在周末通知了亚马逊,告知其网站存在恶意链接。但截至到6月6日恶意链接仍然没有消除。Bestuzhev在其博客中表示“我在向亚马逊正式投诉12小时后恶意链接任然存在。我希望亚马逊能够尽快处理此次的事件,消除其存在恶意链接。据悉,此次攻击的幕后犯罪分子来自巴西。”

越来越多的犯罪分子将合法的云服务用于恶意目的。已经有一些明显的例子。正如报告上提到的。未知的攻击者在四月中旬成功的利用了亚马逊弹性云计算服务对索尼PlayStation Network和索尼Online Entertainment服务发动了攻击。研究人员还演示了攻击者如何轻松的利用EC2服务破解复杂的密码。

网络攻击成功滥用在大多数合法的云服务上。Bestuzhev认为合法的云服务将继续被不同的网络攻击犯罪所利用。因为现今云服务的租金很便宜,价格从每小时3美分至每小时2.48美元。云中托管着各种类别的恶意代码。有些会充当rootkit,并在至少四个不同的防病毒软件中测试。包括AVG、Avira‘s Antivir、ESET和Alwill软件公司的Avast等。rootkit还具有一个特殊的功能,可阻止安全应用程序调用GBPluggin。GBPluggin大量适用于巴西金融机构,以保护网上银行交易的安全。

更令人不安的是,攻击者制造出一种受合法反盗版软件保护的恶意软件样本,这使得安全分析师很难对恶意软件进行逆向工程的分析。Bestuzhev推测说。恶意软件从9个“Brazilian”和2个“International”银行窃取金融信息。恶意软件还窃取个人计算机的信息,如CPU、硬盘驱动器的卷数和计算机的名字。因为被收集的这些信息被用作登录一些拉美银行时用于核实验证网上银行客户的身份类型。

同时,恶意软件还可以窃取Microsoft Live Messenger的证书和被感染机器的eTokens所提供的数字证书。被窃取的信息可以通过电子邮件发送给任何攻击者的Gmail账户,或者使用一个特殊的PHP脚本将数据写入远程的数据库之中。卡巴斯基公司表示。

最后Bestuzhev表示,云供应商应该开始反思。以便更好的监测系统并启用更多的安全团队以削减利用云发动的恶意攻击。(李智/译)

原文链接:eWeek

目录
相关文章
|
20天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的安全挑战与对策
【10月更文挑战第6天】在数字化转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着其应用的广泛性,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的安全策略和最佳实践,以帮助组织构建更加安全的云环境。我们将从云服务的基础知识出发,逐步深入到网络安全和信息安全的关键领域,最后通过代码示例展示如何实施这些安全措施。
|
5天前
|
存储 监控 网络安全
云计算与网络安全:如何保护您的云服务
【10月更文挑战第21天】随着云计算的普及,越来越多的企业和个人开始使用云服务。然而,这也带来了许多网络安全问题。本文将探讨如何保护您的云服务免受网络攻击,并提供一些实用的建议和技巧。
|
7天前
|
网络协议 安全 Linux
网络工具ping的使用方式
【10月更文挑战第19天】网络工具ping的使用方式
31 6
|
29天前
|
监控 安全 网络安全
云计算与网络安全:探索云服务中的信息安全实践
【9月更文挑战第36天】在数字化转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着其应用的广泛性,网络安全问题也日益凸显。本文将深入探讨云计算环境中的网络安全挑战,并提出相应的安全策略和技术解决方案。我们将从云服务的基本原理出发,分析常见的网络威胁,并介绍如何通过加密、访问控制和安全监控等手段来保护云环境。文章旨在为读者提供一套实用的云安全指南,帮助他们在享受云计算带来的便利的同时,确保数据的安全和隐私。
54 16
|
26天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全的技术探讨
在当今数字化时代,云计算和网络安全已成为企业和个人用户不可或缺的技术。本文将深入探讨云计算的基本概念、云服务类型、网络安全的重要性、信息安全的关键要素以及如何确保数据安全。通过分析这些技术领域的发展趋势和挑战,我们将为读者提供关于如何在云环境中保护数据安全的实用建议。
|
20天前
|
存储 安全 网络安全
云计算与网络安全的融合之路:探索云服务的安全边界
【10月更文挑战第6天】随着云计算技术的飞速发展,越来越多的企业和个人选择将数据和应用迁移到云端。然而,随之而来的网络安全问题也日益凸显。本文将从云计算的基础概念入手,探讨云服务中的网络安全挑战,并提出相应的信息安全策略。文章旨在为读者提供一个关于如何在享受云计算便捷的同时,保障数据安全和隐私保护的全面视角。
|
21天前
|
云安全 安全 网络安全
云计算与网络安全:探索云服务、网络安全和信息安全的交叉点
【10月更文挑战第5天】随着云计算技术的飞速发展,越来越多的企业和个人开始将数据和服务迁移到云端。然而,这种转变也带来了新的安全挑战。本文将深入探讨云计算环境下的网络安全问题,包括云服务的安全性、网络安全的重要性以及如何确保信息安全。我们将通过分析当前的威胁模型、安全策略和最佳实践,为读者提供一个全面的云计算安全框架。
|
2天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务、网络安全和信息安全的交叉点
【10月更文挑战第24天】本文深入探讨了云计算与网络安全之间的复杂关系。随着云计算的普及,网络安全问题日益突出。本文将介绍云服务的基本概念,分析其在网络安全领域的重要性,并讨论如何通过技术和策略保护云计算环境的安全。最后,我们将提供一些代码示例,以帮助读者更好地理解如何实现云计算环境下的网络安全。
|
25天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的探讨
随着云计算技术的迅速发展,越来越多的企业和个人开始使用云服务。然而,云计算在带来便利的同时,也带来了一系列的网络安全问题。本文将从云计算的基本概念出发,深入探讨云计算与网络安全的关系,包括云服务的安全问题、网络安全防护措施以及信息安全的重要性。同时,本文还将通过代码示例,展示如何在云计算环境下进行有效的网络安全防护。
|
2月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与应对策略
【9月更文挑战第29天】本文将深入探讨云计算环境下的网络安全问题,分析云服务中存在的安全威胁,并提出相应的防护措施。我们将从云基础设施、数据保护、身份管理等方面进行讨论,并提供一些实用的代码示例来展示如何增强云服务的安全性。