卡巴斯基:云服务成网络犯罪工具

简介: 导读:据卡巴斯基的安全专家称,至少发现了一起利用亚马逊云服务器来传播恶意银行软件的案例。安全研究人员以前曾警告说,云服务为网络犯罪提供了大量的计算资源。这些资源具有强大的网络攻击性,并具有很强的破坏性。

导读:据卡巴斯基的安全专家称,至少发现了一起利用亚马逊云服务器来传播恶意银行软件的案例。

安全研究人员以前曾警告说,云服务为网络犯罪提供了大量的计算资源。这些资源具有强大的网络攻击性,并具有很强的破坏性。卡巴斯基的研究人员发现了一个关于如何让利用亚马逊云服务传播恶意软件的例子。

云服务,例如亚马逊网络服务的链接指向了窃取数据的恶意软件。Dmitry Bestuzhev卡巴斯基实验室专家。他在博客上表示“恶意软件看起来相当复杂,具有突破多种安全方案的能力,从而窃取用户的硬件和软件信息。”

卡巴斯基在周末通知了亚马逊,告知其网站存在恶意链接。但截至到6月6日恶意链接仍然没有消除。Bestuzhev在其博客中表示“我在向亚马逊正式投诉12小时后恶意链接任然存在。我希望亚马逊能够尽快处理此次的事件,消除其存在恶意链接。据悉,此次攻击的幕后犯罪分子来自巴西。”

越来越多的犯罪分子将合法的云服务用于恶意目的。已经有一些明显的例子。正如报告上提到的。未知的攻击者在四月中旬成功的利用了亚马逊弹性云计算服务对索尼PlayStation Network和索尼Online Entertainment服务发动了攻击。研究人员还演示了攻击者如何轻松的利用EC2服务破解复杂的密码。

网络攻击成功滥用在大多数合法的云服务上。Bestuzhev认为合法的云服务将继续被不同的网络攻击犯罪所利用。因为现今云服务的租金很便宜,价格从每小时3美分至每小时2.48美元。云中托管着各种类别的恶意代码。有些会充当rootkit,并在至少四个不同的防病毒软件中测试。包括AVG、Avira‘s Antivir、ESET和Alwill软件公司的Avast等。rootkit还具有一个特殊的功能,可阻止安全应用程序调用GBPluggin。GBPluggin大量适用于巴西金融机构,以保护网上银行交易的安全。

更令人不安的是,攻击者制造出一种受合法反盗版软件保护的恶意软件样本,这使得安全分析师很难对恶意软件进行逆向工程的分析。Bestuzhev推测说。恶意软件从9个“Brazilian”和2个“International”银行窃取金融信息。恶意软件还窃取个人计算机的信息,如CPU、硬盘驱动器的卷数和计算机的名字。因为被收集的这些信息被用作登录一些拉美银行时用于核实验证网上银行客户的身份类型。

同时,恶意软件还可以窃取Microsoft Live Messenger的证书和被感染机器的eTokens所提供的数字证书。被窃取的信息可以通过电子邮件发送给任何攻击者的Gmail账户,或者使用一个特殊的PHP脚本将数据写入远程的数据库之中。卡巴斯基公司表示。

最后Bestuzhev表示,云供应商应该开始反思。以便更好的监测系统并启用更多的安全团队以削减利用云发动的恶意攻击。(李智/译)

原文链接:eWeek

目录
相关文章
|
7月前
|
安全 网络协议 算法
Nmap网络扫描工具详细使用教程
Nmap 是一款强大的网络发现与安全审计工具,具备主机发现、端口扫描、服务识别、操作系统检测及脚本扩展等功能。它支持多种扫描技术,如 SYN 扫描、ARP 扫描和全端口扫描,并可通过内置脚本(NSE)进行漏洞检测与服务深度枚举。Nmap 还提供防火墙规避与流量伪装能力,适用于网络管理、渗透测试和安全研究。
1100 1
|
8月前
|
Web App开发 API 虚拟化
Cisco Modeling Labs (CML) 2.9.0 - 网络仿真工具
Cisco Modeling Labs (CML) 2.9.0 - 网络仿真工具
519 15
Cisco Modeling Labs (CML) 2.9.0 - 网络仿真工具
|
9月前
|
监控 安全 网络安全
网络安全工具及其使用方法:保护数字安全的第一道防线
在信息时代,网络攻击变得日益复杂且频繁,保护个人和企业数据安全的重要性日益凸显。幸运的是,各种网络安全工具为用户提供了有效的防护手段。从防火墙到密码管理器,这些工具覆盖了威胁检测、攻击防御和数据保护的方方面面。本文将介绍几款常用的网络安全工具,并提供其使用方法,以帮助您构建强大的网络安全防线。
300 1
|
9月前
|
监控 数据可视化 Java
VMware Aria Operations for Networks 6.14 - 网络和应用监控工具
VMware Aria Operations for Networks 6.14 - 网络和应用监控工具
198 0
VMware Aria Operations for Networks 6.14 - 网络和应用监控工具
|
10月前
|
运维 监控 Linux
网络延迟监测工具选择(第一篇)
**WGCLOUD**是一款开源免费的跨平台运维监控工具,支持Windows、Linux、MacOS等系统,具备网络延迟监测功能。其内置的**PING监测**模块可实时ping目标IP,图形化展示延迟趋势,并在目标IP不可达时发送告警通知。支持分组管理,操作简单便捷,适合运维人员高效监控网络状态。
|
数据采集 人工智能 自然语言处理
FireCrawl:开源 AI 网络爬虫工具,自动爬取网站及子页面内容,预处理为结构化数据
FireCrawl 是一款开源的 AI 网络爬虫工具,专为处理动态网页内容、自动爬取网站及子页面而设计,支持多种数据提取和输出格式。
5516 71
FireCrawl:开源 AI 网络爬虫工具,自动爬取网站及子页面内容,预处理为结构化数据
|
存储 监控 算法
基于 Python 哈希表算法的局域网网络监控工具:实现高效数据管理的核心技术
在当下数字化办公的环境中,局域网网络监控工具已成为保障企业网络安全、确保其高效运行的核心手段。此类工具通过对网络数据的收集、分析与管理,赋予企业实时洞察网络活动的能力。而在其运行机制背后,数据结构与算法发挥着关键作用。本文聚焦于 PHP 语言中的哈希表算法,深入探究其在局域网网络监控工具中的应用方式及所具备的优势。
350 7
|
Linux 网络性能优化 网络安全
Linux(openwrt)下iptables+tc工具实现网络流量限速控制(QoS)
通过以上步骤,您可以在Linux(OpenWrt)系统中使用iptables和tc工具实现网络流量限速控制(QoS)。这种方法灵活且功能强大,可以帮助管理员有效管理网络带宽,确保关键业务的网络性能。希望本文能够为您提供有价值的参考。
2966 28
|
存储 安全 物联网
浅析Kismet:无线网络监测与分析工具
Kismet是一款开源的无线网络监测和入侵检测系统(IDS),支持Wi-Fi、Bluetooth、ZigBee等协议,具备被动监听、实时数据分析、地理定位等功能。广泛应用于安全审计、网络优化和频谱管理。本文介绍其安装配置、基本操作及高级应用技巧,帮助用户掌握这一强大的无线网络安全工具。
1682 9
浅析Kismet:无线网络监测与分析工具
|
网络协议 Unix Linux
深入解析:Linux网络配置工具ifconfig与ip命令的全面对比
虽然 `ifconfig`作为一个经典的网络配置工具,简单易用,但其功能已经不能满足现代网络配置的需求。相比之下,`ip`命令不仅功能全面,而且提供了一致且简洁的语法,适用于各种网络配置场景。因此,在实际使用中,推荐逐步过渡到 `ip`命令,以更好地适应现代网络管理需求。
777 11

热门文章

最新文章