IBM X-Force指出骇客集团融合了Nymaim与Gozi特色打造了新的木马程式GozNym,它拥有Nymaim的隐形与持久优点,同时利用Gozi ISFB窃取金融资讯的能力,锁定22家美国银行、信用合作社与电子商务平台,以及2家加拿大金融机构,透过操纵网页程序进行网路银行诈骗攻击。 IBM X-Force研究团队上周揭露了一只结合Nymaim及Gozi ISFB的木马程式GozNym,该木马程式已攻击24家位于美国及加拿大的银行,只花了短短的几天便盗走数百万美元。 Nymaim与Gozi ISFB皆为木马程式,其中,Nymaim最主要的功能为勒索,同时也是一只下载木马,可下载诸如Ursnif金融木马等其他恶意程式;Gozi ISFB则是一只金融木马程式,当被注入浏览器时,骇客即可监控使用者的浏览行为。 X-Force表示,经营Nymaim的集团融合了Nymaim与Gozi ISFB的程式码,建立了新的GozNym木马程式,它撷取Nymaim的隐形与持久优点,同时利用Gozi ISFB窃取金融资讯的能力,成就了一款强大的木马程式,并针对北美的银行展开攻击。 调查显示,GozNym锁定22家的美国银行、信用合作社与电子商务平台,以及2家的加拿大金融机构,它能够操纵网页程序,进行网路银行诈骗攻击。 根据富比士(Forbes)的报导,操纵GozNym的骇客集团来自东欧,今年4月初在短短的3天内便盗走了400万美元。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|