成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

商業銀行木馬新秀——KINS

安全 黑客攻防
2013年初RSA研究人員發現一個商業銀行木馬,名為KINS,該惡意軟件在俄羅斯的一個地下黑市論壇被公布。

2013年初RSA研究人員發現一個商業銀行木馬,名為KINS,該惡意軟件在俄羅斯的一個地下黑市論壇被公布。

據RSA專家表示,盡管從KINS源碼來看,該木馬不是基于以往的惡意軟件開發,但是它與之前的幾款木馬如Citadel、Zeus、SpyEye等有許多相似之處,包括一個主文件加載DLL文件,Zeus的Web注射、SpyEye的Anti-Rapport插件功能等。

商業銀行木馬新秀——KINS

 

另外一個有趣的特點是,俄羅斯用戶用戶的PC或金融機構不會被該軟件攻擊,可能是由于KINS的開發者居住在這些國家,因此不希望引起本地執法部門的注意。

KINS惡意軟件具有模塊化結構,基本功能包括bootkit、dropper、DLLS和兼容Zeus Web注射,作者設置的價格是基本版本5000美元,每2000美元增加額外的模塊和插件。

RSA研究員表示Bootkit組件是KINS最有趣的特點,之前沒有發現和它相似的軟件中存在該功能,該組件感染了Volume Boot Record (VBR)引導代碼,嵌入內核,成為系統的一部分。

KINS主要特點如下:

架構類似Zeus/SpyEye,一個主文件和集成基于DLL的插件

兼容Zeus Web注射功能,和SpyEye相同

自帶Anti-Rapport插件功能,該功能在SpyEye同樣存在

和SpyEye一樣使用了RDP協議

使用起來不需要任何技術知識,很傻瓜化

俄羅斯用戶不會被感染,該功能由Citadel木馬在2013年1月首次推出

持續更新,保持免殺

使用了流行的exp利用包如Neutrino中最復雜的功能

內置Bootkit模式,感染VBR引導代碼

Win8和x64操作系統無壓力

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2016-02-19 15:48:58

云計算華為

2017-01-04 10:45:26

大數據商業銀行應用

2017-10-16 14:29:36

2012-04-05 12:25:27

2024-09-25 21:38:33

2012-05-30 17:11:58

2010-01-25 10:23:08

Oracle

2010-06-30 09:56:58

商業銀行綜合布線西蒙

2020-10-26 13:48:56

區塊鏈商業銀行摩根大通

2024-10-11 19:37:39

2009-11-16 14:26:21

中標Linux清算項目

2013-11-12 14:21:41

科來軟件

2011-11-14 14:55:56

銳捷網絡數據中心鐵嶺商行

2016-08-23 17:47:51

虛擬化

2011-09-06 09:57:30

IBM金融展

2014-04-15 10:07:22

大數據

2017-10-18 14:15:53

2021-12-02 14:50:15

數字化轉型銀行技術

2009-04-07 11:30:17

網絡安全運難管理廣通信達科技
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 波多野结衣二区 | 日韩三片 | 欧美激情视频网站 | 91精品国产777在线观看 | 瑞克和莫蒂第五季在线观看 | 色综合久久久久 | 国产小视频在线看 | 亚洲福利| 欧美性生活免费 | 黄色一级片视频 | a黄视频| 中文字幕第一页在线 | 亚洲成人福利在线观看 | 91资源在线观看 | 免费美女网站 | 一区免费视频 | 操久久 | 亚洲一区二区久久 | 精品国产一区二区三区久久久蜜月 | 国产精品九九九 | 日韩av免费在线观看 | 99免费在线视频 | 91精品国产一区二区三区香蕉 | 精品国产一区二区三区免费 | 中文av电影| a在线视频观看 | 免费观看一级特黄欧美大片 | 日韩视频观看 | 午夜精品一区二区三区在线视 | 欧美日韩三级 | 欧美激情国产精品 | 成人国产网站 | 99久久免费精品国产男女高不卡 | 亚洲精品免费在线 | 日韩欧美在线视频 | 日本电影免费完整观看 | 国产一区免费 | 成人精品久久日伦片大全免费 | 久久久久国产精品 | 中文字幕电影在线观看 | 天堂色综合 |