小白也能“轻松上手”的网银盗号工具KL-Remotecindy
创始人
2025-01-09 14:40:49
0

IBM Trusteer的研究者近期发现一个针对金融网站的强大盗号工具KL-Remote,攻击者可通过该工具幕后操纵受害者的计算机,甚至绕过双因素认证。

半自动化盗号工具

KL-Remote在巴西的一个地下黑市被发现。和其他恶意程序不一样,KL-Remote属于半自动化盗号工具,需要人工操纵。攻击者需要依赖其他恶意软件或木马在受害者设备上安装该工具,然后才能执行和操纵进一步的攻击行为。

深度潜伏于用户计算机

KL-Remote存储了一系列网银和金融网站地址,一旦KL-Remote在受害者机器上安装成功,KL-Remote会立即开始监视用户的一切网络活动,伺机等待用户进入列表中的网银或金融机构网站。受害者上钩后,该工具会第一时间通知其幕后操纵者并发回受害者的计算机信息,包括操作系统、IP地址、处理器、网速等。

小白也能“轻松上手”的网银盗号工具KL-Remotecindy

 

注重用户体验,小白也能轻松上手

KL-Remote十分注重用户体验,拥有挺不错的GUI产品界面。在KL-Remote的帮助下,一个不太懂计算机的人也可以“做黑客”了。另外该工具中还嵌入了其他一些恶意程序,这样大大提高了其攻击能力。

KL-Remote有一个非常人性化的网银欺诈控制台,攻击者利用它窃取用户的账号密码。

小白也能“轻松上手”的网银盗号工具KL-Remotecindy

如上图,该工具非常细致的对“个人网银”和“企业网银”做了功能区分,攻击者可利用它实现远程控制受害者的键盘、鼠标,还可向受害者发送信息,指导他乖乖交出账号密码……

可绕过双因素认证

KL-Remote的强大之处在于它可以绕过所有传统的反欺诈机制,包括双因素认证机制。其攻击计划设计的很周密,以至于受害者完全察觉不到任何的蛛丝马迹。

比如KL-Remote会在用户正常访问网银时弹出一个对话框,提示让用户插入USB-Key(比如国内网银的U盾)并输入密码,进而获得用户的登录凭证。不仅如此,为了防止用户发现蹊跷,KL-Remote通过放置屏幕截图的方式隐藏自己的行为。

安全建议

面对KL-Remote这类狡猾的恶意软件,我们要注意安装杀毒软件,留意安全软件的报警,以及访问网银网站时的细微异常。

参考来源:securityaffairs

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
粉嫩如何诠释霸道 东芝M805... “霸道粉”是个什么玩意东芝M805拿过来的时候,笔者扑哧笑了,不是笑这款笔记本,而是笑这款产品的颜色...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
全面诠释网络负载均衡 负载均衡的出现大大缓解了服务器的压力,更是有效的利用了资源,提高了效率。那么我们现在来说一下网络负载...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
30分钟搞定iOS自定义相机 最近公司的项目中用到了相机,由于不用系统的相机,UI给的相机切图,必须自定义才可以。就花时间简单研究...
P2P的自白|我不生产内容,我... 现在一提起P2P,人们就会联想到正在被有关部门“围剿”的互联网理财服务。×租宝事件使得劳...