Phần mềm độc Citadel banking đang phát triển và phát tán siêu tốc

04/11/2015 08:12
Theo dõi ICTVietnam trên

Theo các nhà nghiên cứu từ công ty chuyên nghiên cứu về mối đe dọa quản lý không gian mạng Seculert, một Trojan máy tính với mục tiêu là người sử dụng ngân hàng trực tuyến được phát triển và lây lan nhanh chóng bởi tác giả của nó đã thông qua một mô hình phát triển mã nguồn mở.

Được gọi là Citadel, mảnh mớicủaphần mềm độc hạidựatrênZeus,một trongcácTrojanngân hàngtrựctuyếnlâuđờinhấtvà phổ biến nhất. Zeusđã bị bỏ rơibởitác giả của nóvào cuối năm 2010, mã nguồn của nóbị rò rỉmột vàithángsauđó.

Kể từkhicông bố công khai, mã nguồnZeusđãphụcvụnhư là cơ sởcho các Trojankhác phát triển, bao gồmIceIXvà bây giờCitadel.

“Phòng nghiên cứu củaSeculertđã pháthiệnradấu hiệu đầu tiêncủa mộtbotnetCitadelvàongày 17 Tháng Mười Hai năm 2011” –công ty bảo mật nàycho biếttrong một bài đăngblog có tên"Mức độ ápdụngvà phát triểncủaCitadelngày một phát triển nhanh chóng."

Seculert đã xác địnhhơn 20botnetsửdụngcácphiên bản khác nhaucủa Trojannày. "Mỗi phiên bản đượcthêmvào-đun cáctínhnăngmới, một số trong đóđãđượccung cấp bởichính cáckhách hàngcủa Citadel," công ty cho biết.

Các khía cạnh thú vị nhất củaCitadelquá trìnhphát triểncủa nó, tương tự nhưnhững kẻ đứngđằngsaucộng đồng hỗ trợcác dự ánmã nguồn mở. "Tương tựnhưcho các công typhần mềm hợp pháp, các tác giả củaCitadelcung cấp cho khách hàngcủahọ mộtbản Hướng dẫn sử dụng, Phát hànhvà Hiệp địnhGiấy phép" – theoSeculert.

Giống nhưcác tiền bối đi trước, Citadelđược bánnhư là mộtbộcôngcụcrimewaretrên thị trườngngầm. Tookitcho phépnhững kẻ lừa đảocó thể tùy chỉnhTrojantheonhu cầu của họ, và chỉ huy kiểm soátcơ sở hạ tầng.

Tuy nhiên, các tác giả Citadelthậm chí còn đixa hơn vàphát triểnmột nền tảngtrựctuyến, nơikhách hàng có thểyêu cầutính năng, thông báo lỗi, và thậm chíđóng gópmô-đun.

Trong khi phân tíchmột phiên bảnCitadelkhác, cái mà đã đượcphát hànhthành công nhanh chóng, nhànghiêncứucủa Seculert đãphát hiệnnhữngcảitiếnnhưviệcsửdụngmã hóa AES vàcác file cấu hình, ngăn chặncác trang webchống virustrênmáy tính bị nhiễm, ngăn chặnbotnettự động,dịch vụtheo dõibổ sungghi âm các màn hình videotừ xa.

Các công ty an ninhtinrằngsự thành công củaTrojannàycó thể láicáctác giảphần mềm độc hạikhác sangápdụngmô hình nguồnmở. "Sự phát triển gầnđâycó thểmột dấu hiệu củamột xu hướngtrong quá trình tiến hóa củaphần mềm độc hại" – theoSeculert.

Thùy Linh

Nổi bật Tạp chí Thông tin & Truyền thông
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
Đừng bỏ lỡ
Phần mềm độc Citadel banking đang phát triển và phát tán siêu tốc
POWERED BY ONECMS - A PRODUCT OF NEKO