IBM:恶意木马“城堡”正大肆攻击密码管理器

2014-11-24 08:51| 发布者: xchtl| 查看: 3327| 评论: 4|来自: neowin

摘要: 人们一直努力保护软件,而黑客们不断寻找新的方法来攻破安全软件。据一项新的报告显示,一款名为“城堡”的恶意软件现在正在攻击密码管理器。为方便用户,系统软件密码管理器可管理多个账户密码和各类复杂的密码,只需输入“主密码”,就可以访问之前保存的所有账户密码,现在这类 ...

人们一直努力保护软件,而黑客们不断寻找新的方法来攻破安全软件。据一项新的报告显示,一款名为“城堡”的恶意软件现在正在攻击密码管理器。

为方便用户,系统软件密码管理器可管理多个账户密码和各类复杂的密码,只需输入“主密码”,就可以访问之前保存的所有账户密码,现在这类密码管理软件正成为“城堡”的攻击目标。

据IBM公司受信部门企业安全主管Dana Tamir的消息,“城堡”被列入高度危险级别,至今已感染了数百万台计算机。虽然恶意软件并不是最新出现,但IBM透露出的消息令人不安:这款恶意软件的指令包含了密码管理器和身份验证的解决方案。

恶意软件可以在用户机器内无限期的休眠,用户某个特定的操作就会将其触发,基本上大多数人甚至察觉不到他们的电脑已被感染。 Dana Tamir描述这个木马的活动称:

“当一些进程正在运行时,恶意软件将启动键盘记录器(捕获用户所敲击的键盘)。”

IBM还无法确定这些攻击是随机的还是有目标的,但他们发现攻击者使用合法的web服务器作为C&C。IBM受信研究实验室截获到的恶意软件配置文件、指令和控制文件都被从服务器删除,因此研究人员无法确定背后的主谋。

恶意软件攻击的进程包括Personal.exe(neXus个人安全客户端)、PWsafe.exe(密码安全)和KeePass.exe(KeePass)。IBM已经联系了供应商,要求他们尽快通知客户,并提供专门的安全建议。

IBM预测:到2016年人们将使用生物身份和生物特征数据来保证软件和密码的安全,如通过脸部设别、虹膜扫描、声音文件和DNA。但在此之前,我们必须继续打击网络犯罪,保护个人数据。
8

路过
1

雷人
3

握手
23

鲜花
4

鸡蛋

刚表态过的朋友 (39 人)

相关阅读

Empty Ads
今日最多关注
    今日最多评论

      小黑屋手机版联系我们

      Copyright © 2005-2025 PCBeta. All rights reserved.

      Powered by Discuz!  CDN加速及安全服务由「快御」提供

      请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。

      远景在线 ( 苏ICP备17027154号 )|远景论坛 |Win11论坛 |Win10论坛 |Win8论坛 |Win7论坛 |WP论坛 |Office论坛

      GMT+8, 2025-4-26 15:59

      返回顶部