正在阅读:谷歌云服务被滥用 Telax网银木马乘势传播谷歌云服务被滥用 Telax网银木马乘势传播

2015-12-11 10:21 出处:其他 作者:佚名 责任编辑:qianyuhang

  【PConline 资讯】据外媒报道,某网络犯罪团队竟利用谷歌云平台(Google Cloud Platform)托管和传播一款网银木马,而其主要针对的则是巴西地区的葡语用户。在被Zscaler安全团队检测到之前,其活动已经存在一段时间,并且成功波及到了超过10万的用户。Zscaler分析师称,这项网络犯罪活动寄托于经典的社会工程学伎俩,旨在欺骗用户点击恶意的bit.ly链接。

  为了愚弄用户访问这些链接,攻击者以提供免费折扣、代金券、甚至Avast和WhatsApp等免费版软件为名进行欺诈活动。如果你在好奇之下点击了该链接,通常会下载到一个托管于Google Cloud上的.COM或.EXE的文件。再手贱运行的话,它就会给你的计算机装上一个下载器(payload download)。

  这是一个安全专业术语,主要指那些会在今后下载安装更多恶意软件或病毒的一款计算机病毒。最终,它会给受感染的计算机安装上Telax网银木马。Zacaler研究人员分析了v4.7版本的该木马,结果发现其仅针对巴西地区的网银客户。

  该木马的组成非常复杂,它拥有一个模块化的架构、用到了命令与控制服务器来泄出偷窃到的数据、能够在32/64位系统上运行、检查反向工程环境的存在、以及用来捕获和绕过两步身份验证机制的工具。

  Zscaler通过bit.ly短网址获取到了一些统计数据,并发现99%的用户访问均来自巴西。这表明该组织的木马计划非常完善且卓见成效。该木马团队在10月19日到10月30日期间相当活跃,不过Google很快清理掉了托管在其云服务上的恶意文件。至于流量的源头,99%来自Facebook,但也有少数几千个链接来自独立域名,其中多个均以来自Emas的Kleyb Maxbell这个名字命名(巴西城市)。[返回频道首页]

 
为啥你的宽带网速,永远没有运营商说的那么快?
知道这几点 可以让投影更“长寿”!进来看看 Wi-Fi 4/5/6/7都代表什么?一文读懂Wi-Fi进化史 说好能打200页,为什么打了几张照片就没墨了? 年轻人的第一台投影怎么选?进来告诉你

为您推荐

加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
IT热词
热门排行

服务器论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品