資安人科技網:資訊安全入口網站,為"資安人"建構全盤掌握資訊安全的交流平台. http://www.informationsecurity.com.tw
資安人 Info Security 領航資安‧駕馭風險
領 航 資 安‧駕 馭 風 險
http://www.isecutech.com.tw/member/reg_member.aspx
 
 回首頁 | 資安直擊 | 話題大家談 | 最新活動 | 資安二手市集 | 資安知識庫 | 焦點話題 | 產業脈動 | 產品推薦 | 聯絡我們 | 資安人雜誌 | 資安人粉絲網 | 資安工作職缺
首頁 > 應用安全 > HIPS主機型入侵偵測
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪
............................................................................................................................................................................

互相扶持的殭屍網路家族 攻進金融體系 

作者:吳依恂整理 -02/22/2010

網路安全公司NetWitness資深顧問Alex Cox日前揭露,分別有2,400家公司,共74,000台電腦遭受到一個Kneber botnet的控制,它的來源為同一來源,但卻是由多種不同的惡意程式來進行感染,形成一個複雜而有效的機制,讓惡意程式可以獲得較高的存活率而不至於被掃蕩一空。

Knebar主要是用一個行之有年的著名工具包-Zeus所組合而成的botnet,工具包中可能有木馬、port scanner等多種攻擊的惡意程式,而在NetWitness的研究中,他們也發現,該種botnet會使用不同的中繼站結構,如果其中一個犯罪網路被關閉,其他的將可以使之重新建立並啟動,透過至少兩種的botnet家族機制,來提供容錯以及備援,這也擊垮了企業對安全所做的努力。

Zeus,被稱之為地下犯罪軟體工具包之王。根據賽門鐵克09年的調查,Zeus主要連結,都是來自一個叫做“Rock Phish”的犯罪集團,目標是全世界的金融機構,該工具包相當受到歡迎且廣泛流傳。在過去的一年裡賽門鐵克偵測到超過15萬台的電腦被Zeus木馬感染,且有7萬多種源自Zeus的變異木馬病毒。(見圖)



根據賽門鐵克去年的報告看來,全世界受到Zeus影響的最多為美國,其次是「其他」地區,第三名則為日本。

資安專家認為這只是攻擊者分佈的問題,台灣的攻擊者多半來自對岸,目前看來應該只是對岸較少使用這類犯罪工具,但或遲或早,台灣都會受到波及。

 

Cox的報告也提到,從Kneber的伺服器log當中,也發現了一些來自FacebookYahoo等的帳號、密碼,甚至還有來自一些銀行,像是花旗銀行、HSBC匯豐銀行、美國富國銀行、PayPalCitizens Bank等。

圖片來源:賽門鐵克網站提供。

[最新公告] 加入「資安人科技網」會員,即可免費線上閱讀最新5期《資安人雜誌》精采文章(當期除外),請立刻登入會員或見詳細辦法
推薦此文章
 
0
人推薦此新聞
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
提供最快速且最簡單的企業級資料外洩防護部署- 達友科技與Websense推出”DLP for Download”08/24/2010
【防制資料外洩週】iPad關鍵字也被駭客盯上 貓哭耗子假慈悲02/08/2010
私雲強調伺服器主機安全 公雲則需注意加密金鑰管理12/24/2009
DDoS,一種無辜又無奈的資安威脅-DDoS網災來襲 政府準備好了嗎?<攻防技術篇之一>11/17/2009
DDoS攻擊手法與防禦對策-DDoS網災來襲 政府準備好了嗎?<攻防技術篇之二>11/17/2009

Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
SecuTech國際博覽會 SecuTech越南 資安人活動網站
  資安人 Info Security