一旦發現鎖定的銀行,木馬程式就會關閉當前的瀏覽器視窗,然後顯示一個錯誤訊息,接著再開啟一個新的假 Google Chrome 視窗。由於瀏覽器視窗的切換非常順暢,因此整個過程使用者幾乎無法察覺。若瀏覽器是 Internet Explorer 或 Firefox,則原始視窗會留著,但還是會顯示錯誤訊息,然後再顯示假瀏覽器視窗。
一位在地下市場上化名為 Lordfenix 的 20 歲巴西大專青年,現已成為巴西名列前茅的銀行惡意程式作者。Lordfenix 在地下市場上的名聲,來自於他開發了上百個網路銀行木馬程式,每一個價值皆在 300 美元以上。Lordfenix 是今日如雨後春筍般不斷冒出的年輕知名網路犯罪個體戶的最新案例。
Lordfenix 是誰?
Lordfenix 是巴西托坎廷斯 (Tocantins) 地區的一位 20 歲電腦系學生。其最早的活動記錄大約可追溯到 2013 年 4 月左右。當時他使用的是另一個化名:Filho de Hakcer (在葡萄牙文意為「駭客之子」,不過卻拼錯字)。當時他在網路上貼文徵求木馬程式的製作方法。
圖 1:Lordfenix (當時為 Filho de Hakcer ) 在網路上的貼文。
根據他 Facebook 炫耀文中的照片來看 (日期為 2013 年 9 月),他在這一行似乎混得不錯。
圖 2:他在 Facebook 上貼文炫耀自己利用木馬程式賺錢。 繼續閱讀