1月7日消息,據(jù)國(guó)外媒體報(bào)道,Ramnit是一種竊取銀行賬號(hào)密碼的蠕蟲病毒,近日其卷土重來,竊取了Facebook網(wǎng)站4.5萬用戶的賬戶密碼。而安全監(jiān)管者們表示這一次算是糗大了。
據(jù)悉,Ramnit病毒最初是在去年發(fā)現(xiàn)的,目前已有多個(gè)變種。安全公司Seculert在1月5日發(fā)表的一篇博客文章中表示,Ramnit近日竊取的4.5萬個(gè)Facebook登錄賬戶信息,大部分是英國(guó)和法國(guó)的用戶。而Seculert公司此前一直在研究Ramnit病毒,并在其實(shí)驗(yàn)室中發(fā)現(xiàn)了被竊取的Facebook登錄信息緩存。隨后,該公司經(jīng)過測(cè)試,可以使用Ramnit服務(wù)器上被竊的賬戶信息登陸Facebook網(wǎng)站。
據(jù)介紹,Ramnit的指揮和控制中心都是可見并且可訪問的,安全專家們可以精確地確定被竊Facebook賬戶的受害者人數(shù),其中有69%的用戶來自英國(guó),27%的用戶來自法國(guó),其余4%來自其他國(guó)家。根據(jù)SearchSecurity.com網(wǎng)站的描述,在2010年Ramnit病毒第一次發(fā)作的時(shí)候,被認(rèn)為是一個(gè)低級(jí)別的病毒。
但目前的形勢(shì)十分嚴(yán)峻,Ramnit病毒的作者將Zeus源代碼進(jìn)行了混合,同時(shí)吸取老一代病毒技術(shù)的精華,并將其演變成為更具破壞力的病毒。而另外一家安全公司Trusteer曾警告說,該病毒具備感染HTML代碼,并入侵瀏覽器的能力。
據(jù)了解,蠕蟲病毒是一種惡意軟件,可以在暗地里寄生在應(yīng)用程序和數(shù)據(jù)文件中,當(dāng)主程序運(yùn)行的時(shí)候,就能感染更多的文件。Ramnit能夠感染W(wǎng)indows的可執(zhí)行文件、HTML文件和其他類型文件。
Ramnit隨后的目標(biāo)是金融業(yè),它可以繞過雙驗(yàn)證系統(tǒng)和交易簽名系統(tǒng)。通過遠(yuǎn)程侵入金融機(jī)構(gòu)網(wǎng)站,Ramnit可以損害到網(wǎng)上銀行鏈接,并滲透到企業(yè)網(wǎng)絡(luò)中。
此外,就在這一次Facebook賬戶被竊事件之前,Seculert公司使用了一種安全工具,計(jì)算出從2011年9月至12月底,共有80萬臺(tái)計(jì)算機(jī)感染了Ramnit病毒。Ramnit造成的危害并不是偶然的。專家表示,更令人擔(dān)心的是用戶在很多網(wǎng)站上都使用同樣的密碼,包括電子郵箱、 VPN和其他網(wǎng)絡(luò)服務(wù)。
推薦閱讀
韓國(guó)互聯(lián)網(wǎng)實(shí)名制陷入“存廢”之爭(zhēng)
2007年7月,韓國(guó)開始實(shí)施網(wǎng)絡(luò)實(shí)名制,旨在減少網(wǎng)上的語(yǔ)言暴力、名譽(yù)損壞、虛假信息傳播以及不正常的人肉搜索。時(shí)至今日,幾乎所有韓國(guó)網(wǎng)站都要求用戶真實(shí)身份注冊(cè)。而近日,韓國(guó)互聯(lián)網(wǎng)主管部門——廣播通信委員會(huì)向總>>>詳細(xì)閱讀
本文標(biāo)題:密碼之殤 Facebook4.5萬賬戶密碼被竊取
地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/169714.html

網(wǎng)友點(diǎn)評(píng)
精彩導(dǎo)讀
科技快報(bào)
品牌展示