小白也能“轻松上手”的网银盗号工具KL-Remotecindy

IBM Trusteer的研究者近期发现一个针对金融网站的强大盗号工具KL-Remote,攻击者可通过该工具幕后操纵受害者的计算机,甚至绕过双因素认证。

半自动化盗号工具

KL-Remote在巴西的一个地下黑市被发现。和其他恶意程序不一样,KL-Remote属于半自动化盗号工具,需要人工操纵。攻击者需要依赖其他恶意软件或木马在受害者设备上安装该工具,然后才能执行和操纵进一步的攻击行为。

深度潜伏于用户计算机

KL-Remote存储了一系列网银和金融网站地址,一旦KL-Remote在受害者机器上安装成功,KL-Remote会立即开始监视用户的一切网络活动,伺机等待用户进入列表中的网银或金融机构网站。受害者上钩后,该工具会第一时间通知其幕后操纵者并发回受害者的计算机信息,包括操作系统、IP地址、处理器、网速等。

 

注重用户体验,小白也能轻松上手

KL-Remote十分注重用户体验,拥有挺不错的GUI产品界面。在KL-Remote的帮助下,一个不太懂计算机的人也可以“做黑客”了。另外该工具中还嵌入了其他一些恶意程序,这样大大提高了其攻击能力。

KL-Remote有一个非常人性化的网银欺诈控制台,攻击者利用它窃取用户的账号密码。

如上图,该工具非常细致的对“个人网银”和“企业网银”做了功能区分,攻击者可利用它实现远程控制受害者的键盘、鼠标,还可向受害者发送信息,指导他乖乖交出账号密码……

可绕过双因素认证

KL-Remote的强大之处在于它可以绕过所有传统的反欺诈机制,包括双因素认证机制。其攻击计划设计的很周密,以至于受害者完全察觉不到任何的蛛丝马迹。

比如KL-Remote会在用户正常访问网银时弹出一个对话框,提示让用户插入USB-Key(比如国内网银的U盾)并输入密码,进而获得用户的登录凭证。不仅如此,为了防止用户发现蹊跷,KL-Remote通过放置屏幕截图的方式隐藏自己的行为。

安全建议

面对KL-Remote这类狡猾的恶意软件,我们要注意安装杀毒软件,留意安全软件的报警,以及访问网银网站时的细微异常。

参考来源:securityaffairs

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148468.html<

(0)
运维的头像运维
上一篇2025-03-12 04:16
下一篇 2025-03-12 04:17

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注