卡巴斯基:云服务成网络犯罪工具

简介: 导读:据卡巴斯基的安全专家称,至少发现了一起利用亚马逊云服务器来传播恶意银行软件的案例。安全研究人员以前曾警告说,云服务为网络犯罪提供了大量的计算资源。这些资源具有强大的网络攻击性,并具有很强的破坏性。

导读:据卡巴斯基的安全专家称,至少发现了一起利用亚马逊云服务器来传播恶意银行软件的案例。

安全研究人员以前曾警告说,云服务为网络犯罪提供了大量的计算资源。这些资源具有强大的网络攻击性,并具有很强的破坏性。卡巴斯基的研究人员发现了一个关于如何让利用亚马逊云服务传播恶意软件的例子。

云服务,例如亚马逊网络服务的链接指向了窃取数据的恶意软件。Dmitry Bestuzhev卡巴斯基实验室专家。他在博客上表示“恶意软件看起来相当复杂,具有突破多种安全方案的能力,从而窃取用户的硬件和软件信息。”

卡巴斯基在周末通知了亚马逊,告知其网站存在恶意链接。但截至到6月6日恶意链接仍然没有消除。Bestuzhev在其博客中表示“我在向亚马逊正式投诉12小时后恶意链接任然存在。我希望亚马逊能够尽快处理此次的事件,消除其存在恶意链接。据悉,此次攻击的幕后犯罪分子来自巴西。”

越来越多的犯罪分子将合法的云服务用于恶意目的。已经有一些明显的例子。正如报告上提到的。未知的攻击者在四月中旬成功的利用了亚马逊弹性云计算服务对索尼PlayStation Network和索尼Online Entertainment服务发动了攻击。研究人员还演示了攻击者如何轻松的利用EC2服务破解复杂的密码。

网络攻击成功滥用在大多数合法的云服务上。Bestuzhev认为合法的云服务将继续被不同的网络攻击犯罪所利用。因为现今云服务的租金很便宜,价格从每小时3美分至每小时2.48美元。云中托管着各种类别的恶意代码。有些会充当rootkit,并在至少四个不同的防病毒软件中测试。包括AVG、Avira‘s Antivir、ESET和Alwill软件公司的Avast等。rootkit还具有一个特殊的功能,可阻止安全应用程序调用GBPluggin。GBPluggin大量适用于巴西金融机构,以保护网上银行交易的安全。

更令人不安的是,攻击者制造出一种受合法反盗版软件保护的恶意软件样本,这使得安全分析师很难对恶意软件进行逆向工程的分析。Bestuzhev推测说。恶意软件从9个“Brazilian”和2个“International”银行窃取金融信息。恶意软件还窃取个人计算机的信息,如CPU、硬盘驱动器的卷数和计算机的名字。因为被收集的这些信息被用作登录一些拉美银行时用于核实验证网上银行客户的身份类型。

同时,恶意软件还可以窃取Microsoft Live Messenger的证书和被感染机器的eTokens所提供的数字证书。被窃取的信息可以通过电子邮件发送给任何攻击者的Gmail账户,或者使用一个特殊的PHP脚本将数据写入远程的数据库之中。卡巴斯基公司表示。

最后Bestuzhev表示,云供应商应该开始反思。以便更好的监测系统并启用更多的安全团队以削减利用云发动的恶意攻击。(李智/译)

原文链接:eWeek

目录
相关文章
|
12天前
|
数据采集 人工智能 自然语言处理
FireCrawl:开源 AI 网络爬虫工具,自动爬取网站及子页面内容,预处理为结构化数据
FireCrawl 是一款开源的 AI 网络爬虫工具,专为处理动态网页内容、自动爬取网站及子页面而设计,支持多种数据提取和输出格式。
69 18
FireCrawl:开源 AI 网络爬虫工具,自动爬取网站及子页面内容,预处理为结构化数据
|
20天前
|
存储 安全 物联网
浅析Kismet:无线网络监测与分析工具
Kismet是一款开源的无线网络监测和入侵检测系统(IDS),支持Wi-Fi、Bluetooth、ZigBee等协议,具备被动监听、实时数据分析、地理定位等功能。广泛应用于安全审计、网络优化和频谱管理。本文介绍其安装配置、基本操作及高级应用技巧,帮助用户掌握这一强大的无线网络安全工具。
52 9
浅析Kismet:无线网络监测与分析工具
|
6天前
|
网络协议 安全 测试技术
Nping工具详解:网络工程师的瑞士军刀
### Nping工具详解:网络工程师的瑞士军刀 Nping是Nmap项目的一部分,支持TCP、UDP、ICMP和ARP等多种协议,用于生成和分析网络数据包。它提供灵活的命令行界面,适用于网络探测、安全测试和故障排除。本文介绍Nping的基础与高级用法,包括发送不同类型的网络请求、自定义TCP标志位、路由跟踪等,并通过实战案例展示其应用。掌握Nping有助于更好地理解和管理网络环境。 (239字符)
35 8
|
2月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
84 32
|
1月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
1月前
|
存储 监控 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。
|
1月前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
随着云计算技术的飞速发展,越来越多的企业和个人开始使用云服务。然而,云计算的广泛应用也带来了一系列网络安全问题。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析当前面临的挑战,并提出相应的解决方案。
68 3
|
2月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务、网络安全和信息安全的交汇点
在数字化时代,云计算已成为企业和个人存储、处理数据的关键技术。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算与网络安全的关系,分析云服务中的安全挑战,并提出相应的解决方案。同时,我们还将介绍一些实用的代码示例,帮助读者更好地理解和应对网络安全问题。
|
2月前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。ACL 可应用于路由器、防火墙等设备,通过设定规则控制访问。其类型包括标准、扩展、基于时间和基于用户的ACL,广泛用于企业网络和互联网安全中,以增强安全性、实现精细管理和灵活调整。然而,ACL 也存在管理复杂和可能影响性能的局限性。未来,ACL 将趋向智能化和自动化,与其他安全技术结合,提供更全面的安全保障。
145 4
|
2月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全挑战
随着云计算技术的飞速发展,企业和个人用户越来越多地依赖云服务来存储和处理数据。然而,这种转变同时也带来了新的信息安全风险。本文将深入探讨云服务中的网络安全问题,分析常见的安全威胁,并提出相应的防护措施。通过案例分析和最佳实践分享,本文旨在为读者提供在云计算环境下确保数据安全的策略和方法。