作者bearland (真˙诡岛online)
看板AntiVirus
标题[新闻] 锁定手机 Eurograbber病毒已经盗领4700万美金
时间Wed Dec 19 09:11:13 2012
现在手机防护是最弱的一还,有人可以推荐手机防毒软体吗?
http://bit.ly/XGOzJy
Zeus最新变种病毒发威 欧洲网银共被窃4700万美元
专门锁定网路银行的宙斯(Zeus)木马病毒向来是银行业者的心头大患,
自2006年首度现身後,Zeus造成的灾难就接连不断。今年Zeus依旧再度发
威,新的变种病毒在欧洲地区快速散布,导致至少30家银行、3万个企业
与个人的银行帐户受到影响,窃取金额高达4700万美元。
Versafe和Check Point日前发布一份安全报告,指出网路攻击者透过号
称Eurograbber的Zeus新款变种病毒,在欧洲地区大举展开目标式攻击。
Eurograbber先是在义大利被发现,随後也在其他国家被侦测到,受影响
的银行有16家位於义大利、7家在西班牙、6家在德国,以及3家在荷兰。
分析Eurograbber的攻击模式,比较特别的是,该病毒会先感染使用者电
脑,然後再感染他们的行动装置,从而拦截银行发到使用者手机的简讯,
取得网路银行的交易确认码(Transaction authentication number,TAN),
藉此突破用来提升网路交易安全的双因素认证(two-factor authentication
)机制。
首先,Eurograbber会透过垃圾邮件或钓鱼邮件散播,若使用者不慎点击
邮件中的钓鱼网址,电脑就会感染Eurograbber病毒并先潜伏不动,直到使
用者透过电脑造访网路银行,病毒就会发出通知要求使用者输入他们的手机
号码,然後发送简讯到该手机上,要求使用者完成「银行软体安全升级
(banking software security upgrade)」。一旦使用者点击该安全升级连
结,手机就会感染Zitmo (Zeus in the mobile)木马病毒,包括Android、
BlackBerry、iOS以及Symbian等手机平台都可能受到感染。
Zitmo即为行动版Zeus,专门设计用来拦截银行的简讯,以窃取网路交易
授权码,也就是用来做为银行双因素认证的要素,再交由Eurograbber利用
这组授权码将受害者帐户中的钱转到指定帐户,每笔被窃金额从656美元到
32.8万美元不等。
报告中指出,虽然截至目前为止,该款病毒仅在欧洲地区被侦测到,不过
病毒攻击很可能影响其他欧洲地区以外的国家。
Versafe安全营运中心主管Eran Kalige表示,从Eurograbber的攻击模式来
看,攻击者把重心放在网路银行交易流程中最弱的环节,也就是人们的使用
行为,因此即使采用双因素认证机制,仍是可以突破。而攻击者再将整个攻
击流程自动化,并采用精密的手法以避免被追踪,也再度突显网路攻击的手
法变得越来越复杂、精密。
许多网路银行均透过双因素认证机制,即结合密码、手机或其他第二层认
证方式,以提高交易安全性,不过回到最关键的问题是,使用者还是需要多
留意那些奇怪和不寻常的要求,否则就算有再多层的认证机制,都还是无法
保证网路交易的安全性。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.211.154.48