您的位置:首頁 > 菜鳥學(xué)院 > 網(wǎng)銀木馬VAWTRAK最新變種:以Word宏和PowerShell為武器,瞄準(zhǔn)大型國際金融機(jī)構(gòu)

網(wǎng)銀木馬VAWTRAK最新變種:以Word宏和PowerShell為武器,瞄準(zhǔn)大型國際金融機(jī)構(gòu)

來源:互聯(lián)網(wǎng) | 時(shí)間:2015-03-12 16:57:04 | 閱讀:197 |  標(biāo)簽: 漏洞 木馬 網(wǎng)絡(luò)安全   | 分享到:

VAWTRAK網(wǎng)銀木馬能夠從不同的來源竊取信息,包括微軟Outlook和Windows Mail等郵件服務(wù)的登錄憑證。

此外,該木馬還可以從最常見的瀏覽器中竊取敏感數(shù)據(jù),并能竊取文件傳輸協(xié)議(FTP)的客戶端帳戶信息,以及如FileZilla這種文件管理器軟件信息。

此外,BKDR_VAWTRAK.DOKR可以繞過如一次性密碼(OTP)令牌這種雙因子身份驗(yàn)證,并且還具有像自動傳輸系統(tǒng)(ATS)這樣的功能。VAWTRAK惡意軟件的SSL繞過和ATS功能依賴于它接收到的配置文件,配置文件中包括注入到Web瀏覽器并用于ATS和SSL的腳本。 除此之外,它還能通過表單抓取、截圖、站點(diǎn)注入等方法來竊取信息,這些目標(biāo)站點(diǎn)包括亞馬遜、Facebook、開心農(nóng)場、谷歌、Gmail、雅虎郵箱和推特。

專家們強(qiáng)調(diào),自從VAWTRAK木馬在2013年8月份首次曝光以來,一直在不斷進(jìn)化,該網(wǎng)銀木馬“地位”很高,甚至可以被認(rèn)為是“黑色生態(tài)圈”中的一個(gè)特權(quán)工具。

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認(rèn)同期限觀點(diǎn)或證實(shí)其描述。

相關(guān)視頻攻略

更多

掃二維碼進(jìn)入好特網(wǎng)手機(jī)版本!

掃二維碼進(jìn)入好特網(wǎng)微信公眾號!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]

湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)