查看: 10114|回复: 1

网银木马Zeus变体被发现 可绕过全部杀毒软件

[复制链接]
发表于 2015-6-8 15:06:04 | 显示全部楼层 |阅读模式
网银木马Zeus变体被发现 可绕过全部杀毒软件恶意软件分析专家最近发现一款Zeus网银木马的变体,在分析期间该木马竟然完全“隐身”于杀毒引擎检测。

Zeus网银木马
Zeus也称Zbot,2007年便为安全行业所熟知,并自此让数百万人沦为刀下鱼肉。因其花样百出、用户广泛使得窃取银行信息且散布CryptoLocker勒索软件的“Gameover Zeus(GoZ)”应运而生。
GoZ及CryptoLocker的恶意活动曾因执法部门的联合行动中断于2014年6月份。
无一杀毒产品未能识别
安全研究人员发现Zeus的最新变体是通过Neutrino渗透工具包传播的,后者是一款基于网络的攻击工具,利用未修复的Flash Player浏览器版本插件插入恶意攻击负载。
安全研究人员在Malwr.com的分析平台上运行这个Zeus变体后发现它创建了匹配银行木马的互斥器,当时将该样本上传至VirusTotal后发现,没有一款杀毒产品能够识别出这款恶意软件。
更新:Malwr.com最新报道称至少有一款位于VirusTotal的安全解决方案标记了这个文件。
神秘的无锡依恋公司
研究人员披露Neutrino的签入响应(check-in response)指向一个base64编码的域名sells-store.com,该域名在6月1日进行了注册,这表明该恶意活动是最新发动的。
回复

使用道具 举报

发表于 2015-6-8 21:49:15 | 显示全部楼层
该死的病毒,真是无孔不入,不管木马多厉害,但总有解决它的办法楼主。遇到难缠的病毒木马,我就使用******安全软件,它拥有成熟的主动防御技术以及特有的变频杀毒、云查杀技术,感觉很轻松,亲们也不妨一试。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表