科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道终端安全网络银行木马家族,一箭双雕偷点资

网络银行木马家族,一箭双雕偷点资

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

 两只网络银行木马家族 BANKER木马的垃圾信息最近现身了。第一款的垃圾信息含有恶意连结的图片,在点击后使用者不但看不到想看的图片,反而会遭TSPY_BANKER.OCN感染。第一只木马是利用了附件的程序文件(见图1)。

来源:eNet 2010年1月29日

关键字: 木马查杀 网银木马

  • 评论
  • 分享微博
  • 分享邮件

  两只网络银行木马家族 BANKER木马的垃圾信息最近现身了。第一款的垃圾信息含有恶意连结的图片,在点击后使用者不但看不到想看的图片,反而会遭TSPY_BANKER.OCN感染。第一只木马是利用了附件的程序文件(见图1)。

  第二只 TSPY_BANKER.MTX 木马有两个组件,一个在窃取与银行交易相关的资料,另一个则窃取电子邮件帐号资料(见图2)。

  

网络银行木马家族,一箭双雕偷点资

  图1.垃圾邮件样本1

  

null

  图2.垃圾邮件样本2

  不过这只木马可能互相有关联,因为它们从使用者处所偷盗的资料最后被投掷在相同的网络服务主机处:

  {BLOCKED}unicaobr.com/phps/procopspro.php

  {BLOCKED}unicaobr.com/working/lisinho.php

  前往webcomunicaobr.com网站可看到更多的细节如下:

  IP: 69.162.102.130 服务主机位在美国

  ASN: AS46475 LIMESTONENETWORKS Limestone Networks Inc. Primary ASN

  ns1.brasilrevenda.com

  ns2.brasilrevenda.com

  再往下挖深一点,我们看到3个页面显示出受雇用的垃圾邮件散发者到目前为止所感染到的系统数量(见图3),一式被盗资料被传送前往的PHP服务列表(见图4),及一式受感染主机下载的加密资料文件案列表(见图5)。

  

null

  图3.受垃圾邮件感染者列表

  

null

  图4.受感染的PHP服务列表

  

null

  图5.恶意文件案列表

  在未来数天内将会看到更多从该网站服务发出的垃圾邮件,不过不需要担心,因为杀毒软件的主动式云端截毒服务 SPN( Smart Protection Network)、防堵垃圾邮件、恶意文件案及网域接触到使用者,并会阻止下载已被Trend Micro侦测辨识出的恶意文件案TSPY_BANKER.OCN及TSPY_BANKER.MTX。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章