研究人员发现针对 Linux 用户的银行欺诈病毒

系统
安全公司RSA的研究人员发现了针对Linux用户的银行欺诈恶意程序。名叫Hand of Thief的 病毒正以2000美元的价格在地下论坛出售,相对于Windows恶意程序,它的功能相对简陋,只包含了表格抓取和后门功能。

安全公司RSA的研究人员发现了针对Linux用户的银行欺诈恶意程序。名叫Hand of Thief的 病毒正以2000美元的价格在地下论坛出售,相对于Windows恶意程序,它的功能相对简陋,只包含了表格抓取和后门功能。但研究人员估计它有望变得更 为成熟,功能更为丰富,能向用户信任的银行网页插入攻击者控制的内容。Linux用户群比较小,因此恶意程序作者很少会专门为Linux操作系统开发病毒 木马。而Linux的开源开发模式也让它不容易受到利用安全漏洞的恶意代码的攻击。但这一观点在安全研究人员中间颇有争议,因为有Linux漏洞存在多年 未修复的案例。Hand of Thief开发者自称木马测试了15种桌面发行版,包括UbuntuFedoraDebian,支持八种桌面环境,包括Gnome and Kde。木马的功能包括能抓取 Firefox 和 Google Chrome 等浏览器上的HTTP和HTTPS会话,屏蔽访问安全更新和杀毒软件地址,阻止在虚拟机上运行——可能是为了防止安全研究人员和竞争对手逆向 工程。

 [[82792]]

责任编辑:黄丹 来源: oschina
相关推荐

2011-03-28 15:00:16

2022-07-18 23:44:32

安全漏洞信息安全

2019-05-22 08:11:51

Winnti恶意软件Linux

2012-03-22 09:52:55

2021-04-04 22:55:51

谷歌网络攻击网络安全

2023-07-07 15:44:12

漏洞网络安全

2013-03-28 10:34:29

2014-12-25 09:51:32

2021-02-16 10:02:36

恶意扩展安全插件网络攻击

2013-06-08 09:23:20

2021-04-30 11:29:35

Linux恶意软件敏感信息

2012-03-23 09:28:14

2014-03-14 15:00:02

2021-04-10 09:56:57

Charming Ki网络钓鱼

2021-03-31 09:17:46

Android恶意软件攻击

2023-06-27 09:12:34

2011-08-23 13:37:47

2015-03-10 11:12:42

2014-11-07 10:37:57

2022-10-09 11:03:46

漏洞宜家智能灯泡
点赞
收藏

51CTO技术栈公众号