基于Java的木马用于攻击超过400,000个系统
OPNFV项目缩放网络功能虚拟化生态系统
Cloudera用户在新商业企业的核心下表现了模式识别
阿联酋企业与安全违约声明斗争
Google吹嘘神奇宝贝Go Invades Google帐户
黑客声称劫持了NASA的全球鹰无人机;美国宇航局说不真实
闪存的密度首次超越硬盘驱动器
英语大学飞行员数据分析课程
诺基亚的物联网安全工具与许多供应商的装备合作
威廉海牙议员说,公私伙伴关系击败网络威胁的关键
Hays招聘服务台项目都是痛苦,没有痛苦
智能玩具后端服务器中的缺陷将孩子及其家人面临风险
用户等待可能的Twitter Feed更改
世界上最大的太阳能电厂居住,将为1.1米的人提供电力
KB 3123862令人兴趣的类似微软早期获得Windows 10补丁
美国政府希望大幅增加网络安全的支出
英国失踪信息专员的奇怪案例
理事会必须弥合数字差距保持相关性
监狱服务与欧姆州的手机阻滞剂进行了测试
事件互联网占IT预算的四分之一,索赔沃达丰
关于G-Cloud Datacentre Investments的Memset Lepent'可怜的回报'
Microsoft释放Azure堆栈,因为。.。一致性
联邦调查局主任恳求技术公司释放犯罪和恐怖中使用的加密数据
美国联邦航空局禁止过旱虫,超级碗32英里
6 Apple Services Tim Cook可以带来Android
案例分析:内部JP Morgan的Glasgow开发人员中心
政府可以利用您的IOT小工具,并使用您的智能设备来窥探您
欧洲科学界寻求支持5.3欧元的混合云构建
谷歌并没有滥用其在英国法院规则的街头案件中的位置
Allo,Allo:Google I / O揭示了类似Microsoft的功能集
寻求新的收入,AT&T和Verizon Eye Internet的东西
案例分析:RémyCointreau推动安全性和生产力
亚马逊网络服务尼斯的萨斯萨斯告诉意大利软件开发人员
Brexit和宽带:英国基础设施的繁荣或萧条?
Mozilla(和Tardirade)说,智能手机的Firefox操作系统已停止
KB 2881029,3039794,2920727抛出虚假的VBA,'办公自动化'错误
MI5和MI6如何收集您的个人数据进行监视
Neutrino Exproit Kit有一种检测安全研究人员的新方法
欧元锦标赛网络交通尖峰亮点OTT BOOM
使用三星连接汽车,您的车很快就会运行Tizen
CIO采访:Lee Edwards,英国图书馆首席技术官
网络攻击至少三个亚洲银行共享恶意软件链接
戴尔将保护PC的启动层,平板电脑
澳大利亚数据泄露的平均成本降低并不是舒适的迹象
Oracle在亚太地区的中型公司销售云销售
澳大利亚的NAB银行通过数据分享指责“违反”客户
Mozilla在手机上设置Firefox OS的杀戮日期
存储Xerox将其业务分为单独的文件和BPO公司
IBM推动BlockChain,提供基于云的服务
最新的Android Banking Trojan,Xbot,也是勒索营件
您的位置:首页 >政策法规 >

基于Java的木马用于攻击超过400,000个系统

2021-06-16 16:44:01 [来源]:
Gerd Altmann(CC0)

#drr-container p.large.video {边框底:0无; p#page-lede.thm-gallery #bcplayer-galler#bcplayer-gallery_ad> p {width:100%;高度:100%;转换:所有0.5s轻松;}。jwplayer.jw-natus-paused .jw-display {显示:表!重要;填充:0;}。jwplayer .jw-display-icon-container {float:none;填充:0;利润:0;}。JW-FLAG-SMALL-PLAYER .JW-DISPLAY {Padding-Top:0px;}。jwplayer .jw-display-icon-container .jw-icon-rewind {可见性:隐藏;隐藏;}。jwplayer .jw-display-icon-container .jw-icon-next {可见性:隐藏;隐藏;}。jwplayer。 JW-Display-icon-container .jw-icon-display .jw-svg-icon-play路径,.jw-state-idle .jw-svg-icon-play path,.jwplayer .jw-display-icon-container。 JW-icon-display .jw-svg-icon-replay路径,.jw-state-complete .jw-svg-icon-replay路径{display:none; jwplayer .jw-display-icon-container .jw-icon -display .jw-svg-icon-play,.jw-state-idle .jw-svg-icon-play,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-replay ,.jw-state-complete .jw-svg-icon-replay {背景大小:包含;背景 - 重复:无重复;背景颜色:透明;背景 - 图片:URL(// idge.staticworld.net/idgtv/btn-play-default.svg);背景位置:中心中心;底部:0;边界半径:0;盒子阴影:没有;剩下:0;保证金:汽车;正确的:0;最佳:0;}。jwplayer .jw-display-icon-container .jw-icon,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-play,.jw-state-idle。 jw-svg-icon-play,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-replay,.jw-state-complete .jw-svg-icon-replay {height:81px;宽度:78px;}

一台跨平台远程访问特洛伊木马,即从机会主义的网络犯罪分子到春季竞争对手组的服务,从机会主义的网络犯罪分子到Cyber​​espion群组,已被用来在过去三年中攻击超过400,000个系统。

鼠标(远程访问工具/特洛伊木马),根据变种,它被称为Adwind,Alienspy,Frutas,Unrecom,Sockrat,JRAT或JSocket,是恶意软件 - AS-Service模型如何用于恶意软件的证据创作者。

adwind是用java编写的,因此它可以在任何具有安装java运行时的操作系统上运行,包括Windows,Mac OS X,Linux和Android。自2012年以来,特洛伊木马一直在开发,并通过公共网站在开放中销售。

像大多数特洛伊木马一样,adwind可用于远程控制受感染的计算机;窃取文件,关键笔划和保存的密码;通过计算机的网络摄像头和麦克风录制音频和视频。由于它具有模块化架构,因此用户还可以安装扩展其功能的插件。

更多关于CSO:如何发现网络钓鱼电子邮件

Adwind作者来自卡巴斯基实验室的研究人员认为是一种讲西班牙语的唯一,正在销售对基于订阅的型号的大鼠,价格从25美元到每年300美元到300美元。买家获得技术支持,避开防病毒检测,虚拟专用网络帐户和使用多个防病毒发动机的免费扫描,以确保在部署时未检测到其样本的抗病毒检测。

卡巴斯基实验室估计,自2013年以来,攻击者试图通过各种版本的adwind感染超过440,000个系统。仅在8月和1月之间,攻击者在大约200多个用户达到了大约200个矛网络钓鱼活动中使用了大鼠。

Adwind的最新化身在2015年6月在Jsocket名称下推出,仍在销售。

“2015年,俄罗斯是最受袭击的国家,阿联酋和土耳其再次附近,以及美国,土耳其和德国,”卡巴斯基研究人员在博客岗位上说。

他们估计,到2015年底,大约1,800个Adwind / JSocket用户,将开发商的年收入超过20万美元。大量用户使其难以构建攻击者配置文件。从低水平诈骗者到网络节和私人辛勤人的人可以使用大鼠,并希望监测他们的合作伙伴或配偶。

12月,研究人员在多伦多大学全球事务学院与公民实验室合作,记录了一批针对来自几个南美国家的政治家,记者和公共PS的一组攻击者的活动。早期版本的Adwind称为Alienspy,被列为该组使用的恶意软件工具之一。

卡巴斯基实验室本身在新加坡的金融机构获得了一名经过旨在来自马来西亚主要银行的流氓电子邮件之后,在新加坡收到大鼠后,对Adwind进行了详细的调查。这是目标攻击的一部分,即该公司认为是由尼日利亚州的嫌疑人推出的,他们专注于金融机构。

“尽管有几次尝试取消和停止adwind开发人员分发恶意软件,但adwind已经幸存了多年,并且通过了重塑和运行扩展,从提供了对恶意软件的附加插件到自己的混淆工具和偶数a对于客户的FUD(完全未被发腐的恶意软件)保证,“卡巴斯基研究人员在一篇研究论文中表示。

由于adwind是用java编写的,它被分发为jar(java存档)文件并需要java运行时环境(JRE)来运行。一种可能的方法来防止其安装是将默认应用程序更改为将JAR文件处理到名记事本的内容。这将阻止代码执行,并且只会导致其中包含Gibberish文本的记事本窗口。

当然,如果计算机上安装的其他应用程序不需要JRE或其用户访问的网站,则应删除它。遗憾的是,在大多数商业环境中,因为Java仍然是业务应用程序的主要编程语言。

接下来阅读这21个最佳免费安全工具11顶级云安全威胁7忽略了网络安全成本,可以破坏您的预算8视频聊天应用程序:哪个最适合安全?Windows网络安全的4个支柱避免了数据泄露报告中的障碍和陷阱:Cisos需要知道什么Cisos必须是业务的学生
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。