บ้าน Securitywatch มัลแวร์ Vawtrak พิสูจน์ว่าบางสิ่งไม่เคยตาย

มัลแวร์ Vawtrak พิสูจน์ว่าบางสิ่งไม่เคยตาย

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (กันยายน 2024)

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (กันยายน 2024)
Anonim

ชาวโทรจันอาจพ่ายแพ้ต่อความดีจากชาวกรีก แต่ในยุคดิจิตอลดูเหมือนว่าเป็นไปไม่ได้ที่จะกำจัดพวกมันออกไปโดยสิ้นเชิง Vawtrak มัลแวร์ที่เกิดขึ้นในกลางปี ​​2000 กลับมาพร้อมกับการแก้แค้นตาม Phishlabs

Vawtrak มาแล้วที่ไหน

การโจมตีของ Vawtrak ในอดีตนั้นมุ่งเป้าไปที่สถาบันการเงินในญี่ปุ่น แต่มัลแวร์นั้นได้ขยายการโจมตีไปยังเครือข่ายสังคมออนไลน์ร้านค้าปลีกออนไลน์เช่น StubHub บริษัท วิเคราะห์และพอร์ทัลเกม แม้ว่าการจับกุมในช่วงฤดูร้อนนี้จัดทำขึ้นในสหรัฐอเมริกาลอนดอนและแคนาดาที่เกี่ยวข้องกับบุคคลในการดำเนินงานของ Stubhub แต่ดูเหมือนว่ามัลแวร์จะไม่ถูกปรับลดขนาดกลับไปเมื่อเร็ว ๆ นี้ ในความเป็นจริงด้วยการนำเสนอบอทเน็ตหลักอื่น ๆ เช่น Shylock และ Gameover Zeus เมื่อไม่นานมานี้ Vawtrak อาจขยายการดำเนินงาน

นักวิเคราะห์ของ Phishlabs เห็นเหยื่อ Vawtrak ผ่าน Cutwail ซึ่งเป็น botnet ที่ส่งสแปมปริมาณมากที่สุดในโลก การทำงานของมัลแวร์ล่าสุด Vawtrak มีส่วนร่วมในการฉีดเทมเพลตสแปมใหม่เข้าไปในบ็อตเน็ตสแปม Cutwail ที่ใช้การละเมิด AT&T และ DocuSign แบรนด์เพื่อเบี่ยงเบนเหยื่อ

ขับเคี่ยวสงครามไซเบอร์

ณ ตอนนี้ Vawtrak ตั้งเป้าหมายเฉพาะสหรัฐฯแคนาดาสหราชอาณาจักรออสเตรเลียตุรกีและสโลวาเกีย บ็อตเน็ต Vawtrak เวอร์ชั่นใหม่สามารถจับข้อมูลส่วนตัวเพิ่มเติมเพื่อหาช่องทางในการหาเหยื่อด้วยการใช้ webinjects

เนื่องจากกลยุทธ์การซ่อนข้อมูลขั้นสูงอาจเป็นเรื่องยากสำหรับเจ้าหน้าที่ที่จะตรวจจับและหยุดกิจกรรมทางอาญา ความสามารถของ webinject ใหม่ของ Vawtrak ทำให้สามารถแก้ไขข้อมูลในปริมาณการใช้งานเว็บได้แม้ว่าจะปลอดภัยด้วยการเข้ารหัส สิ่งนี้ช่วยให้มันขโมยข้อมูลประจำตัวสำหรับเข้าสู่ระบบทำธุรกรรมโดยฉ้อโกงอัตโนมัติภายในเซสชันธนาคารออนไลน์และใส่ข้อมูลลงในแบบฟอร์มในเว็บเพจที่ถูกต้องตามกฎหมายเพื่อรวบรวมข้อมูลส่วนบุคคลเพิ่มเติม

การคุกคามของ Vawtrak ไม่ควรกระทำอย่างเบามือ เนื่องจากมันแพร่กระจายไปยังอุตสาหกรรมต่าง ๆ มากขึ้น บริษัท และผู้บริโภคจำเป็นต้องเตรียมตัวเพื่อต่อสู้ มีมาตรการป้องกันที่หลากหลายที่ผู้ใช้สามารถใช้เพื่อป้องกันตนเองจากการตกเป็นเหยื่อ หลีกเลี่ยงการทำธุรกิจส่วนตัวเช่นตรวจสอบรายการเดินบัญชีธนาคารของคุณบนเครือข่ายเปิด การติดตั้งโซลูชันป้องกันไวรัสเป็นความคิดที่ดีและมีหลายตัวเลือกให้เลือกสำหรับอุปกรณ์ใด ๆ หนึ่งในรายการโปรดของเราคือ Editors 'Choice Panda Free Antivirus 2015 ทำให้ชีวิตของคุณปลอดความเครียดมากขึ้นและทำให้ตัวเองก้าวไปข้างหน้ากับอาชญากรไซเบอร์

มัลแวร์ Vawtrak พิสูจน์ว่าบางสิ่งไม่เคยตาย