研究人员说这种恶意软件会让您键入密码来窃取数据
近年来,窃取用户的银行详细信息已成为攻击者的普遍做法。Fortinet网络安全研究人员发布的一份报告详细介绍了针对全球在线银行的恶意软件。
根据该报告,银行木马Metamorfo的目标客户是北美和南美的20多家知名在线银行。其中包括加拿大,秘鲁,巴西,墨西哥,西班牙,智利,赤道甚至美国。
Metomorfo如何运作
在此网络钓鱼诈骗中,攻击始于电子邮件。这些发送给银行用户的网络钓鱼电子邮件声称包含有关发票或账单的信息。要访问发票内容,电子邮件会要求用户下载.ZIP格式的文件。用户下载并在Windows PC上运行文件后,攻击就会开始。
用户运行文件时,它将执行检查以确保它不在沙盒或虚拟环境中运行。然后,它在新创建的随机字符串文件夹中解压缩.ZIP文件。该文件夹包含三个具有随机名称的文件。这三个文件之一是Autolt脚本执行程序。据Fortinet研究人员称,使用Autolt的主要原因可能是绕过了任何防病毒软件的检测。
现在,由于Metamorfo木马已准备好在受害计算机上运行,因此它将从终止运行的浏览器(例如Firefox,Chrome,Microsoft Edge和Opera)开始。终止过程之后,它将继续修改某些注册表项值,以禁用浏览器的自动建议和自动填充功能。
现在,用户必须输入整个URL,在浏览器中登录详细信息和密码,并且禁用自动建议和自动填充功能。这个简单的技巧使恶意软件的按键记录程序功能可以记录受害者输入的操作。除了这些输入外,恶意软件还收集有关系统的信息,例如操作系统版本,计算机名称和其他常规信息。
完全执行后,恶意软件会向攻击者的命令和控制服务器发送“后封包”。这是为了通知攻击者计算机已被感染。该恶意软件还具有可以监视链接到目标银行的32个关键字的功能。它使用这些关键字实时通知攻击者受害人何时尝试访问银行服务。
如何预防攻击
现在,为了防止被该恶意软件抢劫,首先,您应该注意未知或可疑的电子邮件。即使电子邮件声称包含有价值的信息,也请务必检查电子邮件的来源以及它要求您下载的文件。另外,请确保在计算机上运行具有所有最新安全更新的软件的最新版本。安装防病毒软件还可以帮助在恶意软件在系统上运行之前对其进行检测。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【哪些成语是描写草的】在汉语中,有许多成语用来形容草的状态、生长环境或与草相关的自然景象。这些成语不仅...浏览全文>>
-
【哪些成语是鸡开头的】在汉语中,以“鸡”字开头的成语虽然不多,但它们在日常生活中却有着独特的含义和使用...浏览全文>>
-
【哪些成语是含有反义词的】在汉语中,成语是一种高度凝练的语言表达形式,常常蕴含着丰富的文化内涵和语言智...浏览全文>>
-
【哪些成语是狗字开头】在汉语中,以“狗”字开头的成语虽然不多,但它们往往带有特定的语义色彩,有的带有贬...浏览全文>>
-
【哪些成语是发开头的】在汉语中,成语是经过长期使用、结构固定、意义完整的短语。很多成语以“发”字开头,...浏览全文>>
-
【哪些成语是带鼎字的】在汉语中,成语是语言文化的精华,承载着丰富的历史和文化内涵。其中,“鼎”作为古代...浏览全文>>
-
【哪些成语是大开头的】在汉语中,成语是人们日常交流和写作中常用的一种固定词组,具有丰富的文化内涵和语言...浏览全文>>
-
【哪个生肖不三不四】在中国传统文化中,十二生肖不仅代表了年份的循环,也承载着丰富的文化寓意和性格象征。...浏览全文>>
-
【哪个少数民族人口多】在中国,56个民族中,汉族是人口最多的民族,而其他55个民族则被统称为“少数民族”。...浏览全文>>
-
【哪个少女不多情】在青春的岁月里,情感是每个人都会经历的一部分。尤其是少女时期,正是情感最敏感、最丰富...浏览全文>>