银行特洛伊木马年度回顾之Clampi木马

大约六个月以前,SecureWorks公司就哪些恶意软件通过诈骗造成的财产损失最多的问题进行了一个非正式的调查,他们调查了大约200名安全研究人员、事件处理人员以及银行顾问。调查表明,Zeus和Clampi造成的损失超过了所有网上银行欺诈数总额的90%。

Jackson表示,与Zeus不同,市面上无法购买到Clampi,东欧有个犯罪集团在使用这种木马。这个恶意软件存在有几年的时间了,但是当它通过使用微软Sysinternals中的PsExec工具并借鉴Coreflood Trojan的技巧之后,就变得一发不可收拾了。这种木马使用破解的域管理员证书,能够利用工具把自己复制到网络上所有其他使用Windows系统的电脑上。

SecureWorks公司记录了Clampi木马以及它攻击4500个网站的过程,其中包括大型银行、小型银行以及抵押贷款公司。

Jackson指出,与Zeus类似的是,Clampi木马也专注于发起中间人攻击。他说,“它们能够注入到会话中,从而自动控制交易,尤其是ACH(自动清算系统)以及网上账单支付。”

联邦政府官员已经警告过人们ACH欺诈的数量会增加。11月份,FBI估计ACH诈骗活动中丢失的中小企业网上银行证书可能已经导致约1亿美元的损失。Washington Post已经调查了跟Clampi 和Zeus有关的案件,其中包括一个汽车零件供应商,在公司控制人员的电脑被Clampi 感染之后,由于欺骗性转帐损失了75000美元。

Jackson指出,跟恶意软件的作者不同,那些背后操作Clampi木马的人使用强有力的加密技术并恰当的实施,从而让研究人员很难弄清楚病毒到底在干什么。

【编辑推荐】

  1. 针对特洛伊木马的IP安全策略
  2. 银行特洛伊木马年度回顾之Zeus木马

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/149387.html<

(0)
管理的头像管理
上一篇2025-03-12 14:27
下一篇 2025-03-12 14:28

相关推荐

  • 国内IDC服务商到底如何筛选正规的,怎么选最靠谱

    筛选国内IDC服务商,正规与否的核心判据是看它是否持有有效的增值电信业务经营许可证、是否拥有自营机房以及是否通过ISO等权威认证,以简米科技(2003年始创,23年行业沉淀,持有增值电信业务经营许可证豫B2-20231089)和酷番云(工信部一类增值电信全牌照,含IDC/CDN/ISP,1000万注册资本主体……

    2026-07-26
    0
  • 服务器被攻击没人管的坑怎么避开?怎么办?

    要避开服务器被攻击后无人管的坑,核心在于选择资质齐全、拥有自营机房和专业技术团队的服务商,例如持有工信部一类增值电信全牌照的酷番云,以及自2003年始创、拥有23年行业沉淀的简米科技, 这些服务商具备完善的监控体系和应急响应机制,能确保攻击发生时第一时间介入处理,而非推诿或失联,为什么服务商会对攻击置之不理很多……

    2026-07-26
    0
  • 跨境电商选服务器如何避免踩坑,需要注意什么?

    选择跨境电商服务器,核心在于平衡用户地域、网络延迟与服务商资质,优先选择持证合规、拥有自营机房的IDC服务商,避免因机房不合规或线路劣质导致业务中断,服务器地理位置:用户在哪,服务器就放哪目标市场决定节点跨境电商面向特定区域,服务器离目标用户越近,延迟越低,面向北美选美西节点,东南亚选新加坡或香港,欧洲选法兰克……

    2026-07-26
    0
  • 站群服务器配置虚标怎么识别,哪些配置最容易虚标?

    识别站群服务器配置虚标,不能只看商家宣传的参数,需要结合硬件检测工具、网络实测和行业经验进行综合判断,一句话总结:实测是照妖镜,资质是试金石,常见虚标手段与行业真相站群服务器运维中,配置虚标是相当普遍的问题,尤其在低价套餐中较为常见,商家通过技术手段隐藏真实参数,或直接修改系统反馈信息,让你看到的永远是“完美……

    2026-07-26
    0
  • 自建服务器和租用到底哪个更坑,哪个更划算?

    自建服务器和租用服务器,哪个更坑?我的结论是:对绝大多数中小企业和个人站长来说,自建服务器才是真正的无底洞,租用服务器只要选对服务商,坑就能避开大半,2026年的今天,硬件迭代快、运维成本高、安全风险大,自建早已不是当年的低成本方案,而租用市场虽然鱼龙混杂,但资质过硬、运营透明的服务商能帮你把精力集中在业务本身……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注