经验不足的KeyBase键盘记录器用户会感染自己的PC


KeyBase键盘记录器的屏幕快照KeyBase键盘记录器

是一种相当简单的恶意软件,可让您记录键盘上的击键,从受害者的PC剪贴板发送数据,并定期获取受害者桌面的屏幕快照。恶意软件于2015年2月创建,并于去年6月首次出现。然后,来自Palo Alto的研究人员能够检测到不安全的服务器,所有信息都从键盘记录程序受害者的计算机发送到该服务器。

之后,恶意软件作者停止了软件开发并关闭了该网站,KeyBase通过该网站以50美元的价格出售。但是,上述信息安全专家几乎拥有来自不安全键盘记录程序服务器的所有数据。在攻击者从事该项目期间,他本人发展很快。现在有295个KeyBase版本,并且键盘记录程序本身已经泄漏到网络中,每个不太懒惰的人都无法使用它。

恶意软件的受害者人数不是很多-他们目前感染了933台Windows PC。但是改进键盘记录程序的工作仍在继续-不再是作者了,但是他的追随者创建了该程序的越来越多的新版本,并发布了数千种不同的选项。

有趣的是,从受害者的计算机发送屏幕截图的文件夹已打开,因此专家设法获得了这些图像。对它们进行分析后,发现大约有216台受感染的PC是企业计算机。 75-在工作和家庭中都使用了134个个人系统。其余系统无法识别,但是总共933台Windows PC被感染。没错,这是8个月前感染浪潮之一的数据。

大多数受感染的系统位于印度,中国,韩国和阿联酋。通常,与生产,运输和物流以及零售相关的系统都受到感染。



在该软件的屏幕截图中,专家们看到了银行帐户,发票,电子邮件内容,社交网络上的帐户,工程图,财务文件等数据。





黑客,自己感染电脑




事实证明,在测试期间,攻击者感染了自己的PC,这些屏幕截图仍存储在该易访问的服务器上。现在,那些使用键盘记录程序的人也经常感染他们的计算机。不幸的攻击者的PC屏幕截图显示了各种脚本和软件,基本上,这是“脚本小子”的软件。

专家说,KeyBase的普及迅速增长,其不安全性使软件更加危险。

Source: https://habr.com/ru/post/zh-CN390939/


All Articles