Hjem Securitywatch Vawtrak malware beviser, at nogle ting aldrig dør

Vawtrak malware beviser, at nogle ting aldrig dør

Video: I deliberately downloaded ransomware… - Acronis True Image 2020 Showcase (Oktober 2024)

Video: I deliberately downloaded ransomware… - Acronis True Image 2020 Showcase (Oktober 2024)
Anonim

Trojanere er muligvis blevet besejret for grækerne, men i den digitale tidsalder ser det ud til at være umuligt at fjerne dem fuldstændigt. Vawtrak, en malware, der opstod i midten af ​​2000'erne, er tilbage med en hævn ifølge Phishlabs.

Hvor Vawtrak har været

Tidligere Vawtrak angreb målrettede finansielle institutioner i Japan, men malware har udvidet sin angreb rækkevidde til sociale netværk, online detailhandlere som StubHub, analysefirmaer og spilportaler. Selvom der blev arresteret arrestationer i sommer i USA, London og Canada, der involverer enkeltpersoner i Stubhub-operationen, ser malware-serien ud til ikke at skubbe tilbage snart. Faktisk med de nylige fjernelse af andre store botnet, som Shylock og Gameover Zeus, kan Vawtrak muligvis opskalere operationerne.

Phishlabs analytikere så Vawtrak lokker komme gennem Cutwail, i øjeblikket verdens højeste volumen-spam-sendende botnet. Den seneste malware-operation Vawtrak var involveret i at indsprøjte en ny spam-skabelon i Cutwail-spamming-botnetet, der misbruger AT&T og DocuSign-mærker for at aflede ofre til et udnyttelsessæt.

Udøver en Cyber ​​Battle

Fra nu af er Vawtrak specifikt rettet mod USA, Canada, Storbritannien, Australien, Tyrkiet og Slovakiet. Nyere versioner af Vawtrak botnet kan indfange yderligere personlige data til at udnytte ofre ved hjælp af webinjekt.

På grund af avanceret data-skjul taktik, kan det være sværere for myndighederne at opdage og stoppe kriminel aktivitet. Vawtrak's nye webinjektionsfunktioner tillader det at ændre data i webtrafik, selvom de er sikret med kryptering. Dette giver det mulighed for at stjæle loginoplysninger, automatisere falske transaktioner inden for online banksessioner og indsætte formularfelter i legitime websider for at indsamle yderligere personlige oplysninger.

Truslen om Vawtrak bør ikke tages let; som det spreder sig til flere brancher, er virksomheder og forbrugere nødt til at forberede sig på at bekæmpe. Der er forskellige beskyttelsesforanstaltninger, som brugerne kan tage for at forhindre sig i at blive ofre. Undgå at udføre personlig forretning, som at tjekke din kontoudtog, på åbne netværk. Det er også en god ide at installere en antivirusløsning, og der er flere muligheder at vælge imellem for enhver enhed; en af ​​vores favoritter er Editors 'Choice Panda Free Antivirus 2015. Gør dit liv lidt mere stressfrit, og hold dig selv et skridt foran cyberkriminelle.

Vawtrak malware beviser, at nogle ting aldrig dør