银行特洛伊木马年度回顾之Clampi木马
创始人
2024-06-21 02:20:50
0

大约六个月以前,SecureWorks公司就哪些恶意软件通过诈骗造成的财产损失最多的问题进行了一个非正式的调查,他们调查了大约200名安全研究人员、事件处理人员以及银行顾问。调查表明,Zeus和Clampi造成的损失超过了所有网上银行欺诈数总额的90%。

Jackson表示,与Zeus不同,市面上无法购买到Clampi,东欧有个犯罪集团在使用这种木马。这个恶意软件存在有几年的时间了,但是当它通过使用微软Sysinternals中的PsExec工具并借鉴Coreflood Trojan的技巧之后,就变得一发不可收拾了。这种木马使用破解的域管理员证书,能够利用工具把自己复制到网络上所有其他使用Windows系统的电脑上。

SecureWorks公司记录了Clampi木马以及它攻击4500个网站的过程,其中包括大型银行、小型银行以及抵押贷款公司。

Jackson指出,与Zeus类似的是,Clampi木马也专注于发起中间人攻击。他说,“它们能够注入到会话中,从而自动控制交易,尤其是ACH(自动清算系统)以及网上账单支付。”

联邦政府官员已经警告过人们ACH欺诈的数量会增加。11月份,FBI估计ACH诈骗活动中丢失的中小企业网上银行证书可能已经导致约1亿美元的损失。Washington Post已经调查了跟Clampi 和Zeus有关的案件,其中包括一个汽车零件供应商,在公司控制人员的电脑被Clampi 感染之后,由于欺骗性转帐损失了75000美元。

Jackson指出,跟恶意软件的作者不同,那些背后操作Clampi木马的人使用强有力的加密技术并恰当的实施,从而让研究人员很难弄清楚病毒到底在干什么。

【编辑推荐】

  1. 针对特洛伊木马的IP安全策略
  2. 银行特洛伊木马年度回顾之Zeus木马

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...