"警察木马"恐吓用户赚取罚款
2012-04-19 11:16
302 查看
作者:趋势科技资深威胁研究员
David Sancho
最近几个月以来,欧洲的网络用户深受所谓的“警察木马”这种勒索软件的困扰,这类软件会锁定用户电脑,要求用户支付 100 欧元的罚款才能解锁。没错,罚款!这种软件会伪装成警察威胁被感染用户。这种恐吓手法似乎很有效,因为欧洲国家感染这类木马的受害者数量有增无减。
趋势科技深入研究了这个木马的运作模式,以及幕后黑手用于控制和接收付款的网络架构。我们发现该木马与其他恶意软件的攻击活动关系密切,甚至可以追溯到2010 年,从Zeus和 CARBERP,直到最近被称为 Gamarue 的蠕虫病毒都与此类攻击有关。
这个木马的幕后黑手同时还和其他恶意软件有关,甚至为了扩大影响而相互勾结。例如,趋势科技发现它们都是 DNSChanger 木马的分支,名叫 Nelicash,此外过去多年还在接受来自 RoveDigital 的赞助。而Rove Digital 的幕后首脑在 2011 年 11
月 8 日经过美国联邦调查局、美国航空总署监察长办公室、爱沙尼亚警方,以及趋势科技及其他合作伙伴长达两年的调查后被逮捕了。所以我们这次可能也发现了有关“警察木马”幕后黑手的重要线索。
这些犯罪份子都很专业,而且还会继续活动下去,因为这种做法对他们来说很有钱途。这是一个很好的例子,让我们能够了解这些地下组织如何勒索无辜网民索取钱财。趋势科技已经为这个木马和幕后团伙制作了一份内容详尽的报告,你可以下载阅读,以便更全面地了解这个犯罪团伙。
@原文出处:Trojanon the Loose: An In-Depth Analysis of Police Trojan
@原文出处:Trojan
on the Loose: An In-Depth Analysis of Police Trojan
本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!
爱趋势社区--下载/论坛/分享 http://www.iqushi.com
官方微博—拿礼品/分享最新IT资讯 http://t.sina.com.cn/trendcloud
趋势科技CEO:陈怡桦EvaChen的微博 http://weibo.com/evatrendmicro
David Sancho
最近几个月以来,欧洲的网络用户深受所谓的“警察木马”这种勒索软件的困扰,这类软件会锁定用户电脑,要求用户支付 100 欧元的罚款才能解锁。没错,罚款!这种软件会伪装成警察威胁被感染用户。这种恐吓手法似乎很有效,因为欧洲国家感染这类木马的受害者数量有增无减。
趋势科技深入研究了这个木马的运作模式,以及幕后黑手用于控制和接收付款的网络架构。我们发现该木马与其他恶意软件的攻击活动关系密切,甚至可以追溯到2010 年,从Zeus和 CARBERP,直到最近被称为 Gamarue 的蠕虫病毒都与此类攻击有关。
这个木马的幕后黑手同时还和其他恶意软件有关,甚至为了扩大影响而相互勾结。例如,趋势科技发现它们都是 DNSChanger 木马的分支,名叫 Nelicash,此外过去多年还在接受来自 RoveDigital 的赞助。而Rove Digital 的幕后首脑在 2011 年 11
月 8 日经过美国联邦调查局、美国航空总署监察长办公室、爱沙尼亚警方,以及趋势科技及其他合作伙伴长达两年的调查后被逮捕了。所以我们这次可能也发现了有关“警察木马”幕后黑手的重要线索。
这些犯罪份子都很专业,而且还会继续活动下去,因为这种做法对他们来说很有钱途。这是一个很好的例子,让我们能够了解这些地下组织如何勒索无辜网民索取钱财。趋势科技已经为这个木马和幕后团伙制作了一份内容详尽的报告,你可以下载阅读,以便更全面地了解这个犯罪团伙。
@原文出处:Trojanon the Loose: An In-Depth Analysis of Police Trojan
@原文出处:Trojan
on the Loose: An In-Depth Analysis of Police Trojan
本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!
爱趋势社区--下载/论坛/分享 http://www.iqushi.com
官方微博—拿礼品/分享最新IT资讯 http://t.sina.com.cn/trendcloud
趋势科技CEO:陈怡桦EvaChen的微博 http://weibo.com/evatrendmicro
相关文章推荐
- "易表"软件强大但高估用户水平
- Word退出时报错 "此文件正由另一个应用程序或用户使用"
- "要登录到这台远程计算机,您必须拥有这台计算机上的‘终端服务器用户访问’权限"的解决办法
- [SQL Server] 如何查询windows认证的用户连接数据库时的"权限/对应的登陆账号"(该账号是一个windows组)
- tomcat中的"Tomcat Manager"用户管理配置 web管理
- "无法启动应用程序,工作组信息文件丢失,或是已被其他用户已独占方式打开"解决办法
- "XXXXX.exe 中的0x7c921230 处未处理的异常: 用户断点"的错误原因
- "禁止在 .NET Framework 中执行用户代码。启用 "clr enabled" 配置选项。
- SharePoint中的"用户或用户组"栏
- "无法连接到服务器,用户xxx登陆失败" 解决问题
- SharePoint中的"用户或用户组"栏
- "无法删除当前已连接的用户"处理办法
- win 7 删除了用户文件夹后出现的"你已使用临时配置文件登录"提示的解决方法
- "无法保存;正被别的用户锁定"的错误的解决方法
- "无法启动应用程序,工作组信息文件丢失,或是已被其他用户已独占方式打开"在VC中解决办法
- Word退出时报错 "此文件正由另一个应用程序或用户使用"
- 我理解keso的"东拉西扯:不要听用户的" -对牛乱弹琴 | Playin' with IT
- "设备未准备好。如果目标是ActiveSync 设备,请验证ActiveSync 连接是否在运行"问题的解决
- [历史]让英国海军发疯的"古代骑士" — 冯.卢克纳尔伯爵
- "Chinese" ---- 一个对中国人带有种族侮辱的称呼