银行木马KINS Builder源码已在网上流传
MalwareMustDie研究人员发明,网银木马KINS Builder的源代码已经在网络上泄露,很可能会由此迅速扩散。
隐写术的使用
6月26日,MalwareMustDie的研究人员在网上发明了一个软件包,里面包含KINS2.0.0.0 builder(也被称为KINS Builder)及其控制面板的源代码,现在网上已有售。网络犯罪者们可以自行创建恶意软件样本,然后使用KINS的源代码创建一个KINS僵尸网络的C&C服务器。
新型的KINS恶意软件和之前发明的KINS版本完全不同。KINS的开辟者已经在新的KINS恶意软件中整合了ZeusVM技术,比如说,新版的KINS使用隐写术将恶意软件配置数据隐藏在JPG图片文件中。
KINS的主要特点
架构类似Zeus/SpyEye,一个主文件和集成基于DLL的插件
兼容Zeus Web注射功效,和SpyEye雷同
自带Anti-Rapport插件功效,该功效在SpyEye异样存在
和SpyEye一样使用了RDP协议
使用起来不必要任何技术知识,很傻瓜化
俄罗斯用户不会被感染,该功效由Citadel木马在2013年1月首次推出
持续更新,保持免杀
使用了盛行的exp利用包如Neutrino中最复杂的功效
内置Bootkit模式,感染VBR引导代码
Win8和x64操作系统无压力
MalwareMustDie的研究人员正和法国Xylit0l、日本unixfreaxjp专家互助,试图经过从网上移除软件包来制止KINS的传播。
- 文章作者: 福州军威计算机技术有限公司
军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。
TAG:
评论加载中...
|