中国IDC圈12月11日报道,据外媒消息称,某网络犯罪团队竟利用谷歌云平台(Google Cloud Platform)托管和传播一款网银木马,而其主要针对的则是巴西地区的葡语用户。在被Zscaler安全团队检测到之前,其活动已经存在一段时间,并且成功波及到了超过10万的用户。Zscaler分析师称,这项网络犯罪活动寄托于经典的社会工程学伎俩,旨在欺骗用户点击恶意的bit.ly链接。

警告

为了愚弄用户访问这些链接,攻击者以提供免费折扣、代金券、甚至Avast和WhatsApp等免费版软件为名进行欺诈活动。

如果你在好奇之下点击了该链接,通常会下载到一个托管于Google Cloud上的.COM或.EXE的文件。再手贱运行的话,它就会给你的计算机装上一个下载器(payload download)。

这是一个安全专业术语,主要指那些会在今后下载安装更多恶意软件或病毒的一款计算机病毒。最终,它会给受感染的计算机安装上Telax网银木马。

Zacaler研究人员分析了v4.7版本的该木马,结果发现其仅针对巴西地区的网银客户。

jQFNZvf

该木马的组成非常复杂,它拥有一个模块化的架构、用到了命令与控制服务器来泄出偷窃到的数据、能够在32/64位系统上运行、检查反向工程环境的存在、以及用来捕获和绕过两步身份验证机制的工具。

Zscaler通过bit.ly短网址获取到了一些统计数据,并发现99%的用户访问均来自巴西。这表明该组织的木马计划非常完善且卓见成效。

该木马团队在10月19日到10月30日期间相当活跃,不过Google很快清理掉了托管在其云服务上的恶意文件。

至于流量的源头,99%来自Facebook,但也有少数几千个链接来自独立域名,其中多个均以来自Emas的Kleyb Maxbell这个名字命名(巴西城市)。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-31 10:27:29
Saas 2019年CRM将引爆SaaS聚变
氢弹是威力强大的武器,但引爆氢弹极为困难,引爆氢弹往往需要在内部安放小型核弹,瞬间达到极高温度。如同引爆氢弹一样,SaaS市场的聚变,依靠的是CRM这款核弹。 <详情>
2019-07-31 10:19:00
云资讯 谷歌牵手VMware将虚拟化工作负载引入谷歌云
彭博社报道称,谷歌与VMware正在展开合作,帮助企业更轻松地在Google Cloud Platform上运行VMware vSphere虚拟化软件和网络工具。 <详情>
2019-07-31 10:16:00
云技术 光网络设备资本开支重心转移:云服务提供商异军突起
近日,知名市场调研机构Cignal AI发布了其最新光学应用市场报告。报告指出,云服务和主机托管服务运营商在光通信硬件上的支出在2019年第一季度继续刺激市场的增长。其中北 <详情>
2019-07-31 09:52:00
云资讯 谷歌与戴尔旗下云计算公司VMware建立新合作 试图追赶竞争对手
据国外媒体报道,当地时间周一,谷歌宣布与戴尔旗下的云计算公司VMware建立新的合作伙伴关系,帮助更多企业迁移到云端,从而试图追赶其竞争对手。 <详情>
2019-07-31 09:24:00
互联网 谷歌公布6个重大iOS漏洞:可通过iMessage发动攻击
据美国科技媒体ZDNet报道,谷歌旗下安全团队Project Zero的两名成员日前公布了影响iOS系统的6个“无交互”安全漏洞中其中5个的详细信息和演示用攻击代码。 <详情>