远程叠加工具包:网银欺诈傻瓜化

来源:互联网
更新时间:2016/12/9 11:17:07
责任编辑:鲁晓倩
字体:

IBM旗下安全公司Trusteer的研究人员于去年年末发现了一款新的软件工具包,即使是菜鸟网络罪犯也可以用它盗取网上银行凭证并利用凭证进行欺诈性交易。

点击图片看大图中国学网 www.xue163.com

498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width: 421px; height: 277px" border="0" alt="远程叠加工具包:网银欺诈傻瓜化" src="http://img.xue163.com/s1images51cto/wyfs02/M01/58/DB/wKioL1S_Fznw7U9CAAV-GZuV6hM058.jpg" width="790" height="535" />

此工具包又名KL-Remote,用于远程叠加(overlay)攻击。远程叠加可以使网络骗子在不引起怀疑的情况下直接从受害者主机上登录其网上银行账户。

这一网银欺诈威胁在巴西被发现。有研究称,在巴西,网上银行欺诈案件仅2013年就为网络犯罪分子带来2.64亿美元入账。KL-Remote很有趣,它与其他金融恶意软件不同,要求控制者的手动干预。

据研究人员所说,涉及KL-Remote的攻击通常开始于攻击者借助其他恶意软件的辅助,将工具包安装到目标人物的电脑上。一旦安装成功,便开始监视受害者的网上活动,查看他们是否登录特定金融机构的网站。

攻击者会在目标网站被登录时收到工具包发来的提醒,随之而来的还有受害者的设备信息,其中包括:IP地址、操作系统类型版本、处理器型号、网络连接速度等。

工具包采用简单易用的图形界面,可以显示受害者的实时桌面,在受害者电脑上弹出各种消息以获取有用信息,还能使攻击者接管受害者的鼠标及键盘。

它会抓取正在登陆的网银页面屏幕,并将屏幕截图呈现给用户。然后网络罪犯根据不同的网银站点,用工具包推送消息到屏幕截图上,诱骗受害者录入网银账户、口令、动态密码(由银行提供给客户的安全设备产生)等攻击者需要的信息。

一旦受害者提交了这些信息,KL-Remote就会弹出新消息指示用户等待进程完成。而在用户等待时,攻击者就接手了用户电脑的控制权,登入用户的网上银行账户。所有这些欺诈行动受害者都看不到,因为一切都隐藏在呈现给受害者的屏幕截图背后。

Trusteer研究人员强调:这一工具在绕过传统反欺诈机制上可能非常有效。因为攻击者可从受害者处轻易获取登入账户所需信息,且由于一切操作都是直接在用户电脑上完成的,传统反欺诈机制认为是可信设备而不会报警。

专家介绍:通过在客户端保证终端电脑不被恶意软件感染,可初步缓解远程叠加攻击的威胁。而在服务器端,可通过找寻恶意软件感染、非正常浏览模式、远程登录工具使用和异常交易的证据来进行侦测。

Trusteer高级产品市场营销经理Ori Bach在博文中写道:“类似KL-Remote一样的工具包,将预设置好的欺诈流程打包进用户友好的图形用户界面中,大大扩展了可以进行银行欺诈的人群范围。有了这工具包,罪犯只需具备基础的技术就能实施可以规避强身份验证的高端欺诈攻击。甚而,将工具包嵌入到常见恶意软件中还能大大增加其可用性和传播范围。”

KL-Remote的网络钓鱼信息以葡萄牙文写就,目前只在巴西可用。但研究人员确认,此工具包也可被改编为其他国家可用。

原文链接:http://www.aqniu.com/tools/6373.html

【编辑推荐】

  1. 小白也能“轻松上手”的网银盗号工具KL-Remotecindy
www.xue163.com true /5/56665.html report 2368 远程叠加工具包:网银欺诈傻瓜化,IBM旗下安全公司Trusteer的研究人员于去年年末发现了一款新的软件工具包,即使是菜鸟网络罪犯也可以用它盗取网上银行凭证并利用凭证进行欺诈性交易。此工具包又名KL-Remote,用于远程叠加(overlay)攻击。远程叠加可以使网络骗子在不引起怀...
最近关注
首页推荐
热门图片
最新添加资讯
24小时热门资讯
远程网银付款被骗网银远程付款远程网银付款退款远程网银付款安全吗建行网银远程付款淘宝远程网银付款工行网银远程付款远程网银支付
精彩资讯
精彩推荐
热点推荐
真视界
精彩图片
社区精粹
关于本站 | 广告服务 | 手机版 | 商务合作 | 免责申明 | 招聘信息 | 联系我们
Copyright © 2004-2016 Xue163.com All Rights Reserved. 中国学网 版权所有
京ICP备10044368号-1 京公网安备11010802011102号
荐闻 | 学网头条知识问答 | 装修 | 作业 | 荐闻 | 学网头条精彩微信 | 新闻中心 | 软件教室 | 设计大全 | 网络相关 | 英语学习 | 开发编程 | 考试中心 | 参考范文 | 管理文库 | 营销中心 | 站长之家 | IT信息中心 | 商学院 | 数码大全 | 硬件DIY | 企业服务 | 网吧在线 | 问吧 | 百科 | 硬件知识 | 本网视点 | 文库 | 手机 | 平板 | 汽车 | 游戏 | 家电 | 精彩摄影 | 时尚科技 | 现代家居 | IT女人 | 经验 | 每日新闻 | 健康养生 | 图书馆 | 猎奇 | 精彩看点 | 图库 | 新闻中心 | 软件教室 | 设计大全 | 网络相关 | 英语学习 | 开发编程 | 考试中心 | 参考范文 | 管理文库 | 营销中心 | 站长之家 | IT信息中心 | 商学院 | 数码大全 | 硬件DIY | 企业服务 | 网吧在线 | 问吧 | 百科 | 硬件知识 | 本网视点 | 文库 | 手机 | 平板 | 汽车 | 游戏 | 家电 | 精彩摄影 | 时尚科技 | 现代家居 | IT女人 | 经验 | 每日新闻 | 健康养生 | 图书馆 | 精彩微信 | 猎奇 | 精彩看点 | 图库编程 方案 信息windows方案windows answer文档机构教育文档问答中心IT编程数码信息解决方案信息中心IT科技