Tinba因其体积异常小而得名,它只有大约20 kb大小,为数不多的银行恶意软件之一。
Tinba是单词tiny和banker的结合。
Tinba又名Tinybanker或者Zusy。
Tinba通过Blackhole利用工具感染用户的操作系统,主要针对土耳其的用户。
我们估计,有超过60000用户在土耳其受Tinba影响。
SP小编:
其控制端是php的,小编搭了一下。
根据开源的Tinba,发现客户端是汇编代码写的,可能对大家有学习作用。
下载地址:http://pan.baidu.com/s/1i3vHbsL
源地址:http://zerosecurity.org/file/tiny-banker-aka-tinba;http://zerosecurity.org/2014/09/tiny-banker-aka-tinba-source
翻译和整理:SP小编
SP地址:http://www.secpulse.com/archives/549.html