BEBLOH是银行木马最早出现在2009年,并根据从三月赛门铁克的报告,这是第六个最流行 的银木马的2015年。 该恶意软件以同样的方式工作,以其他银行木马,这意味着它会将自身注入到浏览器进程,也FTP和电子邮件客户端,并收集用户的凭据。该数据后来用来从事欺诈银行交易。 BEBLOH自带的技巧,以避免防病毒检测,比如躲在电脑的内存和挖空系统进程。 BEBLOH感染2016年3月达到了庞大的数字 据趋势科技调查,木马的作者交换从欧洲其注意力转移到日本的小银行对2015年底。 麻烦的第一个迹象出现在2015年12月,当公司发现324的感染在该国孤单。人数迅速上升到2,562在2016年3月。 随着快速上升BEBLOH感染,当局还检测到其他银行木马,如URSNIF和ZBOT活动增加。 日本警方发出的银行木马公共警报 这最终导致了日本警察厅发布一个公共警报的银行木马兴起于2016年3月3日。 该机构透露,骗子偷走了周围2.65十亿¥($ 25.8亿美元),主要是由针对农村银行,小额信贷联盟。骗子也有针对性的大银行,但大多数时候,他们针对小银行,因为这些机构买不起高档安防系统像他们的同行更大。 趋势科技表示,最近BEBLOH版本包含了专门针对17日本银行代码。除了银行木马,骗子们也染上了PUSHDO垃圾邮件机器人的受害者。 检测BEBLOH运动是不容易的工作,因为骗子使用垃圾邮件来传播其恶意软件,利用范围从人力资源问题贷款的各种主题行,并从网上购物到个人事务。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|