您的位置:首页 > 其它

"警察木马"恐吓用户赚取罚款

2012-04-19 11:16 302 查看
作者:趋势科技资深威胁研究员
David Sancho

最近几个月以来,欧洲的网络用户深受所谓的“警察木马”这种勒索软件的困扰,这类软件会锁定用户电脑,要求用户支付 100 欧元的罚款才能解锁。没错,罚款!这种软件会伪装成警察威胁被感染用户。这种恐吓手法似乎很有效,因为欧洲国家感染这类木马的受害者数量有增无减。



趋势科技深入研究了这个木马的运作模式,以及幕后黑手用于控制和接收付款的网络架构。我们发现该木马与其他恶意软件的攻击活动关系密切,甚至可以追溯到2010 年,从Zeus和 CARBERP,直到最近被称为 Gamarue 的蠕虫病毒都与此类攻击有关。

这个木马的幕后黑手同时还和其他恶意软件有关,甚至为了扩大影响而相互勾结。例如,趋势科技发现它们都是 DNSChanger 木马的分支,名叫 Nelicash,此外过去多年还在接受来自 RoveDigital 的赞助。而Rove Digital 的幕后首脑在 2011 年 11
月 8 日经过美国联邦调查局、美国航空总署监察长办公室、爱沙尼亚警方,以及趋势科技及其他合作伙伴长达两年的调查后被逮捕了。所以我们这次可能也发现了有关“警察木马”幕后黑手的重要线索。

这些犯罪份子都很专业,而且还会继续活动下去,因为这种做法对他们来说很有钱途。这是一个很好的例子,让我们能够了解这些地下组织如何勒索无辜网民索取钱财。趋势科技已经为这个木马和幕后团伙制作了一份内容详尽的报告,你可以下载阅读,以便更全面地了解这个犯罪团伙。



@原文出处:Trojanon the Loose: An In-Depth Analysis of Police Trojan

@原文出处:Trojan
on the Loose: An In-Depth Analysis of Police Trojan

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

爱趋势社区--下载/论坛/分享 http://www.iqushi.com

官方微博—拿礼品/分享最新IT资讯 http://t.sina.com.cn/trendcloud

趋势科技CEO:陈怡桦EvaChen的微博 http://weibo.com/evatrendmicro
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: 
相关文章推荐