網銀木馬 Nukebot 原始碼釋出 金融界可能面臨新一波木馬攻擊

今年稍早網銀木馬Nukebot作者Gosya釋出這隻惡意程式的原始碼,似乎想「挽回網路犯罪界的心」。

Gosya 的故事稱得上是網路界的奇葩。他經常在暗網站論壇上兜售他的木馬程式。

根據論壇使用者表示,代管論壇可以針對商家銷售的病毒效能進行驗證(不過卻沒有),接著 Gosya 卻出現「具防衛性且十分緊張」的行為而更啟人疑竇。

Gosya 第一次賣 Nukebot 失敗後開始轉趨激進,他開始以不同暱稱在論壇上兜售木馬。暗黑界有人很笨,但大部份人都還頗有腦袋。 Gosya 以不同身份銷售病毒後,暗網社群漸漸質疑他其實並沒有這個東西。 2016 年底,Gosya 一氣之下,把 Nukebot 原始碼張貼在網路上,希望能搏取一些信任。

NukeBot 也被稱為 Nuclear Bot,首度於去年 12 月在網路黑市出現。 Arbor Networks 研究人員率先分析這隻木馬程式,宣稱它內含指令、瀏覽器中間人 (Man-in-the-Browser) 功能以及從 C&C 伺服器下載 webinject 的能力。

去年 12 月 X-Force 也分析了 Nuke Bot,研究人員表示這隻惡意程式可被視為能竊取登入資料的 HTTP bot 程式。

雖然網路安全公司還無法確定 NukeBot 的威脅程度,但他們相信把原始碼公開必然引起銀行界一陣騷動。令人擔憂的是,原始碼流傳在網路上,這意謂著未來還會有更可怕的事發生。

Source: latest hacking news

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link