大数跨境
0
0

Tinba木马蔓延至亚洲银行机构

Tinba木马蔓延至亚洲银行机构 代码卫士
2016-01-19
2
导读:一款广为人知的银行木马Tinba自源代码被泄后,在过去的五年中不断困扰着用户。一份来自F5Labs的报告指出

一款广为人知的银行木马Tinba自源代码被泄后,在过去的五年中不断困扰着用户。

一份来自F5Labs报告指出,Tinba的第五个版本Tinbapore开始蔓延至还未大展拳脚的亚太地区。相比较此前四个版本,Tinbapore并未太多变化。它通过垃圾邮件感染用户,并且利用一个后门来获取重启权限。从受害者处扫描并收集数据后,它会启动跟命令和服务控制器的会话,随后劫持用户浏览器。

只要用户访问在线银行门户网站或者网络支付系统,这款恶意软件就会利用网络注入技巧在页面中插入恶意JS代码,并且收集用户凭证和其它金融信息。随后这些数据就会备用油欺诈交易中。

超过一半的攻击位于亚太地区

Tinbapore跟之前版本的不同之处在于使用域名生成算法来让安全研究人员更难追踪命令和控制服务器和在操作系统后台运行的单独exploer.exe进程。研究人员表示,传播这款恶意软件的域名源自俄罗斯。此外,多数攻击目标位于新加坡30%)、其次为印尼(20%)、马来西亚(5%)。

不过亚太地区并未遭受攻击的唯一区域,这款恶意软件同时还针对欧洲中东和非洲地区(EMEA)和美洲地区发动攻击。不过很显然攻击的主要目标是位于亚太地区的金融机构。


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读766
粉丝0
内容3.4k