精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動態(tài) → 正文

IBM:惡意木馬“城堡”正大肆攻擊密碼管理器

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2014-11-25 15:17:04 本文摘自:論壇

人們一直努力保護軟件,而黑客們不斷尋找新的方法來攻破安全軟件。據(jù)一項新的報告顯示,一款名為“城堡”的惡意軟件現(xiàn)在正在攻擊密碼管理器。

為方便用戶,系統(tǒng)軟件密碼管理器可管理多個賬戶密碼和各類復(fù)雜的密碼,只需輸入“主密碼”,就可以訪問之前保存的所有賬戶密碼,現(xiàn)在這類密碼管理軟件正成為“城堡”的攻擊目標(biāo)。

據(jù)IBM公司受信部門企業(yè)安全主管Dana Tamir的消息,“城堡”被列入高度危險級別,至今已感染了數(shù)百萬臺計算機。雖然惡意軟件并不是最新出現(xiàn),但IBM透露出的消息令人不安:這款惡意軟件的指令包含了密碼管理器和身份驗證的解決方案。

惡意軟件可以在用戶機器內(nèi)無限期的休眠,用戶某個特定的操作就會將其觸發(fā),基本上大多數(shù)人甚至察覺不到他們的電腦已被感染。 Dana Tamir描述這個木馬的活動稱:

“當(dāng)一些進程正在運行時,惡意軟件將啟動鍵盤記錄器(捕獲用戶所敲擊的鍵盤)。”

IBM還無法確定這些攻擊是隨機的還是有目標(biāo)的,但他們發(fā)現(xiàn)攻擊者使用合法的web服務(wù)器作為C&C。IBM受信研究實驗室截獲到的惡意軟件配置文件、指令和控制文件都被從服務(wù)器刪除,因此研究人員無法確定背后的主謀。

惡意軟件攻擊的進程包括Personal.exe(neXus個人安全客戶端)、PWsafe.exe(密碼安全)和KeePass.exe(KeePass)。IBM已經(jīng)聯(lián)系了供應(yīng)商,要求他們盡快通知客戶,并提供專門的安全建議。

IBM預(yù)測:到2016年人們將使用生物身份和生物特征數(shù)據(jù)來保證軟件和密碼的安全,如通過臉部設(shè)別、虹膜掃描、聲音文件和DNA。但在此之前,我們必須繼續(xù)打擊網(wǎng)絡(luò)犯罪,保護個人數(shù)據(jù)。

關(guān)鍵字:城堡惡意軟件惡意木馬

本文摘自:論壇

x IBM:惡意木馬“城堡”正大肆攻擊密碼管理器 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動態(tài) → 正文

IBM:惡意木馬“城堡”正大肆攻擊密碼管理器

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2014-11-25 15:17:04 本文摘自:論壇

人們一直努力保護軟件,而黑客們不斷尋找新的方法來攻破安全軟件。據(jù)一項新的報告顯示,一款名為“城堡”的惡意軟件現(xiàn)在正在攻擊密碼管理器。

為方便用戶,系統(tǒng)軟件密碼管理器可管理多個賬戶密碼和各類復(fù)雜的密碼,只需輸入“主密碼”,就可以訪問之前保存的所有賬戶密碼,現(xiàn)在這類密碼管理軟件正成為“城堡”的攻擊目標(biāo)。

據(jù)IBM公司受信部門企業(yè)安全主管Dana Tamir的消息,“城堡”被列入高度危險級別,至今已感染了數(shù)百萬臺計算機。雖然惡意軟件并不是最新出現(xiàn),但IBM透露出的消息令人不安:這款惡意軟件的指令包含了密碼管理器和身份驗證的解決方案。

惡意軟件可以在用戶機器內(nèi)無限期的休眠,用戶某個特定的操作就會將其觸發(fā),基本上大多數(shù)人甚至察覺不到他們的電腦已被感染。 Dana Tamir描述這個木馬的活動稱:

“當(dāng)一些進程正在運行時,惡意軟件將啟動鍵盤記錄器(捕獲用戶所敲擊的鍵盤)。”

IBM還無法確定這些攻擊是隨機的還是有目標(biāo)的,但他們發(fā)現(xiàn)攻擊者使用合法的web服務(wù)器作為C&C。IBM受信研究實驗室截獲到的惡意軟件配置文件、指令和控制文件都被從服務(wù)器刪除,因此研究人員無法確定背后的主謀。

惡意軟件攻擊的進程包括Personal.exe(neXus個人安全客戶端)、PWsafe.exe(密碼安全)和KeePass.exe(KeePass)。IBM已經(jīng)聯(lián)系了供應(yīng)商,要求他們盡快通知客戶,并提供專門的安全建議。

IBM預(yù)測:到2016年人們將使用生物身份和生物特征數(shù)據(jù)來保證軟件和密碼的安全,如通過臉部設(shè)別、虹膜掃描、聲音文件和DNA。但在此之前,我們必須繼續(xù)打擊網(wǎng)絡(luò)犯罪,保護個人數(shù)據(jù)。

關(guān)鍵字:城堡惡意軟件惡意木馬

本文摘自:論壇

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 库伦旗| 房产| 余江县| 永丰县| 安康市| 云林县| 海盐县| 武宣县| 囊谦县| 图木舒克市| 镶黄旗| 出国| 仁怀市| 班戈县| 沐川县| 瑞昌市| 鸡东县| 仁布县| 上高县| 中卫市| 喀什市| 宝应县| 泰来县| 息烽县| 石景山区| 育儿| 湘西| 大石桥市| 汤阴县| 石狮市| 峡江县| 鹿泉市| 凤翔县| 洛川县| 锦屏县| 沈阳市| 宝丰县| 湄潭县| 徐水县| 太谷县| 绥芬河市|