Hand of Thief:Hand of Thief软件
Hand of Thief是一种针对Linux操作系统的银行犯罪软件。 Hand of Thief通过形势攫取来盗取他人网上银行的ID、密码和其他信息。当用户从浏览器登录网上银行时,该犯罪软件能够发现并采集其登录信息及身份识别数据,同时,将这些信息保存至MySQL数据库。 Hand of Thief还拥有更多先进的功能: · 窃取cookie使其伪装成客户 · 以SOCK5代理这种非法途径助其避开检测 · 使形式攫取在HTTP和HTTPS中都能起作用 · 能够阻断防病毒软件和能发现并删除它的其他软件升级的通信 Hand of Thief包括一台虚拟机和调试检测器(能够发现其是否在研究中的沙箱环境下运行)。当怀疑有沙箱环境时,该软件会终止运行,以保护其不被研究人员查到。 因为Hand of Thief自身缺乏web攻击能力,因而它依赖于社交工程来哄骗用户运行一个可执行文件以进行犯罪。
最近更新时间:2013-09-12 作者:Matthew Haughn翻译:张程程EN
相关推荐
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]
-
帮助台与服务台:有什么区别?
对于每个企业来说,提供支持都是关键任务。员工、合作伙伴和客户都在使用企业的应用程序和服务。当发生故障、出现问题 […]
-
面向AI的新网络安全蓝图
网络需要更新安全措施来跟上AI的发展步伐。 在Cisco Live 2025大会上,网络专业人士齐聚一堂,讨论 […]
-
什么是供应商风险管理(VRM)?企业指南
每个企业都依赖第三方供应商提供服务、技术或其他组件。但随着供应商的增加,企业的供应链都会面临:攻击面扩大和风险 […]