为了吸引更多网络骗徒使用,恶意软件开发者纷纷将他们的作品改为开放原始码,但这也有一些缺点。除了窃取财务和个人资料,恶意软件作者希望透过免费提供程序代码,扩大既有木马程序的使用范围。赛门铁克公司研究员Candid West指出,目前约有10%的木马市场已是开源码。
转为开源码模式,能让罪犯在恶意软件加入额外的功能。West说:“(开源码)的优点是你有更多人投入开发,好比某个精通密码学的人便可制作一个加密附加组件,熟悉影音串流的人也可在桌面加入远程串流。”
开源码形式的木马程序可回溯到1999年,当时“死牛教派”(The Cult of the Dead Cow)发布了第一个开源码木马,名为Back Orifice(后门)。更近期,Limbo Trojan的开发者也发布一个开源码软件,以提升骗徒的使用量。根据安全业者RSA的调查,Limbo Trojan在2007年问世后,即成为全球最广泛使用的木马,但很快在2008年被更高竿的Zeus Trojan取代。
木马市场的主宰是庞大的金钱利益,被感染的计算机和遭窃的财务与个资,在黑市价值数百万美元。Limbo Trojan工具包在成为开源码之前,以每组350美元的价格卖给网络骗徒,而Zeus Trojan目前仍有1,000美元至3,000美元市价。
不过,RSA新技术首长Uri Rivner表示,转向开源码并未扭转Limbo逐渐过气的命运。他说:“这个商业模式和其他任何开源码计划一样,免费提供基础版,然后出售更高阶的版本、专业服务或客制化。”
他表示:“(Limbo)成为开源码的初期的确是大新闻,但此后大家就不想再用它。…它不再是最好的木马,但因为它是开源码,你可以把它当作第一个试用的木马,所以它仍然被用在某些地方。”
Limbo的普遍性逐渐降低,仅管基础版有多种功能,能让罪犯在假银行网站加入额外的PIN码范围,并侧录受害计算机的键盘和档案。而开源码不但没有重振Limbo的声势,反而为网络骗徒制造另一种问题:开源码让安全专家更容易取得恶意软件。
West说:“让(木马)成为开源码,代表安全公司也能找到这些原始码,并且更容易制作一般性的试探侦测,因为他们知道里面可能有什么。”
Rivner表示,大部分的计算机感染木马程序,都是浏览不安全的网站被自动下载,或是木马程序伪装成合法的安全更新,再经由社交网站传来的讯息,鼓励用户下载。这些感染方法已经证明比传统的电邮连结或附档,更能有效地散布恶意软件。RSA的分析师指出,这些新伎俩造成感染率大幅成长,该公司侦测到的木马感染,从去年8月的613,攀升到今年8月的19,102。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
BrickerBot是如何攻击企业IoT设备的?
我所在的公司的网络囊括物联网(IoT)设备。我听说BrickerBot能够在发动拒绝服务攻击后永久性地损坏一些IoT设备。那么,企业可以采取什么措施来抵御BrickerBot?
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……
-
勒索软件连续升级,RaaS走热
如今,勒索软件业务正持续壮大,恶意软件开发人员在尝试利用不同类型的勒索软件的新功能,使攻击更加有效和有利可图。
-
攻击手段再升级,谷歌云服务成新跳板
最近安全研究人员披露有攻击团队利用谷歌云服务对企业进行攻击,其中包括臭名昭著的Carbanak团伙,它以金融机构为主要攻击目标。