查看: 1326|回复: 0
收起左侧

[讨论] Skype旧漏洞发威,专窃在线金融数据

[复制链接]
Sammi888
发表于 2010-6-25 17:05:24 | 显示全部楼层 |阅读模式
    趋势科技近日侦测出一个利用Skype数个月前发现的弱点漏洞攻击,尽管该漏洞早已在200910月就被发现与修补,但许多使用者仍然在使用未修补漏洞版本。在此次的攻击中,Skype使用者会收到一个实时通垃圾讯息(Spam over IM,简称SPIM),,该讯息夹带的恶意连结,其中包括了TROJ_ZBOT.COC殭尸病。就如同典型的ZBOT变种,这个恶意程序会窃取使用者的个人数据,特别是相关在线金融交易的数据。
     Skype不是第一次被病毒攻击,包括KOOBFACE及近期的PALEVO等都曾把 Skype当做攻击目标或是感染途径」趋势科技技术支持部经理简胜财表示:「网络犯罪份子常态性地利用热门程序及应用程序,企图诈骗无辜的使用者。对趋势科技的客户而言,好消息是我们已经针对这些最新的攻击为客户们进行了防护。」
   提醒使用者们在响应来路不明的讯息前需特别小心,也建议不要下载档案或点击连结。这次的攻击也突显出随时更新应用程序的重要性。许多热门应用程序皆已加入了自动更新功能。使用者应善加利用这些功能来确保更新所有常用的应用程序,特别是系统一开机就使用的程序。
    幸好趋势科技在数个月以前,在网络犯罪份子还没开始利用上述这个Skype漏洞来布署恶意程序代码的搭载内容时,就早已为使用者进行防护!透过主动式云端截毒服务 SPN( Smart Protection Network)趋势科技的客户们在数个月前即受到档案信誉服务防堵住任何的恶意程序的下载,与此攻击相关的恶意URL也已遭所使用的网络信誉服务所防堵。
        Skype目前拥有超过5千万的登记使用者,每日更以30万人次量增加中。Skype执行长John Silverman的目标是在2011年要达到1千万台个人计算机(100 million PCs)在交货前皆能预先安装热门的VoIP软件。今年1月时TeleGeography报导指出,去年当国际电话流量降低之际,Skype的使用流量急速攀升,证明愈来愈多的使用者选择使用Skype做为国际语音通讯的媒介。
  
不幸的是,Skype的弱点漏洞在过去也曾被发现利用:
New Skype Vulnerabilities(新Skype漏洞
Skype Releases Security Bulletin to Address CrossZone Scripting VulnerabilitySkype公布安全布告说明CrossZone程序语言漏洞)
SkypeFind Still Flawed!SkypeFind缺陷依旧在!)
  
Skype的知名度也同样地被利用来进行垃圾讯息攻击。趋势科技工程师就收到如下图所示,目标针对Skypeg使用者的垃圾讯息:
  
  
图片文字内容
主旨:Kshepard Skype电子邮件
本信函为自动发送信函,请勿回复
Kshepard
密码认证
请利用此临时码重设你的密码
如果无法连结,可手动输入临时码:
34c570b6009d3e070707072f8469df84
  
讯息中的连结虽然已经关闭了,但一如预料地并不会进入到合法的Skype网页。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 18:52 , Processed in 0.118576 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表