首页 > 信息安全 > 正文

Zeus僵尸 vs 卡巴斯基:矛与盾抗争

2010-08-16 14:12:47  来源:硅谷动力

摘要:国外媒体报道,英国安全企业Trusteer上周指出,黑客透过第二版Zeus僵尸网络打算在英国进行金融诈骗,随后另一安全厂商趋势科技则发现Zeus僵尸程序中含有杀毒软件厂商卡巴斯基(Kaspersky)的
关键词: 卡巴斯基 僵尸网络

  国外媒体报道,英国安全企业Trusteer上周指出,黑客透过第二版Zeus僵尸网络打算在英国进行金融诈骗,随后另一安全厂商趋势科技则发现Zeus僵尸程序中含有杀毒软件厂商卡巴斯基(Kaspersky)的数位签章。趋势警告,这显示在恶意程序中嵌入数位签章以取信使用者或系统已逐渐成为攻击趋势。

  Trusteer表示,Zeus僵尸网络约感染10万台电脑,其中有98%位于英国,黑客透过该僵尸网络蒐集了各种凭证,包括登入线上银行的帐号及登入资讯、信用卡或借贷卡号码,或是电子邮件、社交网络帐号、浏览器cookie,甚至是FTP密码等。

  Trusteer CIO Amit Klein说,值得担心的是该僵尸网络并不只着眼于使用者的帐号与密码,藉由客户端的认证与cookie资料,黑客可以取得更多有关使用者的资讯并扩大所非法存取的使用者网络帐号。由于全球都存有不同版本的Zeus僵尸网络,使得Zeus已成为网络诈欺有史以来最普及的僵尸木马程序。

  趋势科技则发现Zeus的可疑文件中含有来自卡巴斯基的数位签章,讽刺的是该数位签章原本是属于卡巴斯基僵尸病毒清除工具─ZbotKiller的,趋势表示黑客应是直接把ZbotKiller的数位签章拷贝到恶意文件中,但其用来验证使用者所收取的文件是否为原来文件的杂凑值(hash value)已过期且失效。

  这并非是黑客首次窃取数位签章,数位签章是用来验证内容与来源的完整性,及防止使用者下载有害的文件,先前安全厂商发现攻击微软Windows Shell漏洞Stuxnet木马程序中就发现了来自瑞昱半导体(Realtek)与智微(JMicron)科技的程序码签章。

  不过,eWeek引述卡巴斯基研究人员Roel Schouwenberg的说法指出,Zeus的作者并未实际窃取该公司的数位签章,而只是从其他文件复制了卡巴斯基的签章,因此这并非该公司的产品漏洞,而且该签章也是无效的。趋势科技则建议使用者最好仔细检查程序数位签章的内容以确保相关数位签章是有效的。


第三十五届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。