成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡(luò)犯罪分子利用Zeus惡意軟件攻擊云薪酬服務(wù)

安全
安全公司Trusteer的研究人員周一稱,網(wǎng)絡(luò)犯罪分子正在利用宙斯僵尸網(wǎng)絡(luò)(Zeus)的在線銀行惡意軟件,針對(duì)使用云薪酬服務(wù)(即在線發(fā)放員工工資的服務(wù))的企業(yè)發(fā)動(dòng)攻擊。

安全公司Trusteer的研究人員周一稱,網(wǎng)絡(luò)犯罪分子正在利用宙斯僵尸網(wǎng)絡(luò)(Zeus)的在線銀行惡意軟件,針對(duì)使用云薪酬服務(wù)(即在線發(fā)放員工工資的服務(wù))的企業(yè)發(fā)動(dòng)攻擊。

研究人員無(wú)意中發(fā)現(xiàn)了一個(gè)新型的Zeus配置文件,該文件在監(jiān)視一家加拿大的人力資源和薪酬服務(wù)提供商Ceridian的登錄頁(yè)面,目的顯然是要竊取該公司的客戶身份信息。

該惡意軟件可通過(guò)受控制電腦竊取用戶ID、密碼和企業(yè)在Ceridian的clients.powerpwy.ca網(wǎng)站上的認(rèn)證號(hào)碼,自動(dòng)抓取該網(wǎng)站基于圖形的驗(yàn)證系統(tǒng)屏幕截圖。

Trusteer的CTO Amit Klein預(yù)測(cè)說(shuō),薪酬服務(wù)正在成為越來(lái)越多的網(wǎng)絡(luò)犯罪分子的攻擊目標(biāo),因?yàn)榉缸锓肿雍苋菀淄ㄟ^(guò)此類服務(wù)竊取大量金錢,這比他們從正規(guī)的在線銀行賬號(hào)盜取錢財(cái)更容易得手。

Klein說(shuō),一般而言,薪酬服務(wù)所使用的認(rèn)證保護(hù)措施要比網(wǎng)上銀行網(wǎng)站所使用的保護(hù)措施落后好幾年。

此外,由于薪酬服務(wù)可以從任何地點(diǎn)訪問(wèn),因此攻擊者并不需要突破企業(yè)網(wǎng)絡(luò)才能執(zhí)行犯罪活動(dòng)。只須盜取認(rèn)證證書,或者從企業(yè)內(nèi)部偷盜一臺(tái)筆記本電腦便可。

一旦認(rèn)證證書到手,犯罪分子便可在薪酬系統(tǒng)中添加假冒的員工名單,從而將數(shù)量可觀的金錢轉(zhuǎn)入犯罪分子們控制的賬戶。

去年,一群犯罪分子使用這種手法從內(nèi)布拉斯加州一家叫做大都會(huì)娛樂(lè)公會(huì)(MECA)的非營(yíng)利機(jī)構(gòu)盜走了217000美金。

攻擊者將這些錢從MECA的薪酬系統(tǒng)轉(zhuǎn)入了他們用欺騙手段招募的一些在家工作的美國(guó)居民的銀行賬戶,然后將這些錢轉(zhuǎn)出了美國(guó)。

遺憾的是,通常的防病毒程序不足以防范Zeus的傳播,因?yàn)榉缸锓肿觽兪褂玫倪@個(gè)特洛伊木馬可在他們發(fā)功攻擊之前執(zhí)行反偵察程序,該可以學(xué)習(xí)受控電腦所使用的安全產(chǎn)品的檢查方式。每當(dāng)防病毒軟件開(kāi)始定期檢查時(shí),它們就會(huì)變換惡意軟件以逃過(guò)檢查。

Trusteer的Rapport安全產(chǎn)品可以保障Web瀏覽會(huì)話的安全,這樣惡意軟件就無(wú)法進(jìn)行自身篡改,從而盜取證書了。然而,安全專家們以前就曾建議過(guò)組織和企業(yè)只使用專用的電腦執(zhí)行敏感的財(cái)務(wù)任務(wù),或者從Linux激活CD上啟動(dòng)電腦以減少被惡意軟件感染的機(jī)會(huì),但這些建議收效甚微。

責(zé)任編輯:于爽 來(lái)源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2021-11-09 11:40:08

Proofpoint網(wǎng)絡(luò)攻擊電子郵件

2024-05-30 11:48:30

2023-09-12 07:57:03

2021-08-29 21:58:58

釣魚攻擊微軟SharePoint

2021-12-26 07:59:07

網(wǎng)絡(luò)犯罪攻擊網(wǎng)絡(luò)釣魚

2022-03-18 14:24:07

沙盒人工智能惡意軟件

2025-07-02 07:25:00

惡意數(shù)據(jù)集LLMAI

2023-10-12 12:46:40

2018-09-29 15:34:44

2022-10-10 14:04:08

網(wǎng)絡(luò)犯罪分子網(wǎng)絡(luò)攻擊

2022-06-06 15:41:51

加密貨幣安全勒索軟件

2023-10-30 13:40:08

2010-07-30 15:20:17

2025-03-27 09:00:00

網(wǎng)絡(luò)犯罪社會(huì)工程釣魚攻擊

2019-07-04 14:40:28

FacebookRAT惡意軟件

2023-08-21 14:02:39

2021-09-30 10:19:29

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2021-06-02 10:22:04

釣魚攻擊SolarWinds釣魚郵件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩欧美专区 | 亚洲免费三级 | 欧美成人h版在线观看 | 免费视频一区二区 | 天堂在线www| 亚洲精品日韩一区二区电影 | 自拍视频在线观看 | 色综合久久久 | 亚洲国产一区二区三区 | 久久精品中文字幕 | 日韩欧美成人一区二区三区 | 超碰日本 | 一级黄色片免费在线观看 | 在线不卡一区 | 久久久久久毛片免费观看 | 乱一性一乱一交一视频a∨ 色爱av | 天堂久久av | 精品国产乱码久久久久久蜜臀 | 日韩色图在线观看 | 超级乱淫av片免费播放 | 天天看天天爽 | av一二三四 | 久草福利| 中文字幕精品一区二区三区精品 | 久久看精品| 毛片视频观看 | 成人亚洲性情网站www在线观看 | 亚洲人成在线播放 | 在线国产视频 | 免费成人高清在线视频 | 国产午夜精品福利 | 亚洲精品www久久久 www.蜜桃av | 亚洲国产一区二区三区在线观看 | 91新视频 | 在线一区视频 | 成年网站在线观看 | 日韩在线免费播放 | 拍真实国产伦偷精品 | 亚洲第一av| 国产亚洲精品成人av久久ww | 日日骚网|