国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

兩大金融網絡犯罪“巨頭”背后勾結,Trickbot木馬瞄準多國銀行

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-05 15:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月4日訊 暗網情報公司 Flashpoint 在2018年5月30日發布報告表示,臭名昭著的銀行木馬 IcedID 和 Trickbot 背后的僵尸網絡操縱者已經聯合起來,充分利用這兩種木馬騙取受害者現金。

兩大金融網絡犯罪“巨頭”背后勾結

非常棘手的問題是,Flashpoint 公司的研究人員發現感染了 IcedID 的計算機竟然在下載另一款惡意軟件 Trickbot,這是該公司在對 IcedID 惡意軟件的研究過程中首次發現了這種合作,IcedID 和 Trickbot 后面的僵尸網絡操縱者似乎已經將銀行受害者們置于雙重威脅之中。

惡意軟件之間通常相互“排斥”

Flashpoint 的研究主管維塔利·克雷茲表示,在意識到上述情況后,便開始思考和著手研究這種情況發生的原因,IcedID 和 Trickbot 的這種聯合應該是來自惡意軟件的操縱者,而不一定是開發者。 克雷茲表示,惡意軟件通常會攻擊受害者的數據,尤其是在競爭激烈的銀行業市場,例如 SpyEye 惡意軟件就已經被發現在感染機器上卸載類似的 Zeus 木馬。

Trickbot 木馬瞄準多國銀行

Trickbot 木馬 從2016年年中開始,Trickbot 已成為一款負責瀏覽器中間者攻擊(man-in-the-browser attack)的木馬病毒。該惡意軟件與 Dyre 銀行木馬具有多種相同屬性,被認為是 Dyre 的繼任者,針對金融機構發動攻擊。Dyre 銀行木馬2015年被俄羅斯警方“消滅”。Flashpoint 公司的研究人員認為,TrickBot 背后的網絡犯罪分子可能十分了解 Dyre 或簡單重用了 Dyre 的代碼。

Trickbot 木馬利用多個模塊(包括泄露的漏洞),針對各種惡意活動的受害者進行攻擊,如加密貨幣挖礦和 ATO 操作的受害者們。

2017年7月,TrickBot 銀行木馬背后的黑客正在對美國銀行發起新一輪攻擊。有僵尸網絡 Necurs 助力,TrickBot 新一輪攻擊活動也針對歐洲、加拿大、新西蘭、新加坡等國的金融機構。TrickBot是首個,也是唯一通過重定向計劃覆蓋24個國家的銀行木馬。

IcedID 木馬創建代理能力突出

IcedID 木馬于2017年被 IBM X-Force 研究團隊的研究人員所發現。這款木馬被認為具備多個突出的技術和程序,其中最值得注意的是該木馬創建代理的能力,其創建的代理可用于竊取多個網站的憑證,且主要針對金融服務。

克雷茲表示,IcedID 應該是直接通過電子郵件發送垃圾郵件,然后該惡意軟件就扮演了安裝 TrickBot 的下載器,隨后 TrickBot 又會在受害者的機器上安裝其他模塊。 這兩種惡意軟件結合起來,使用一系列方法和工具從受害者處竊取銀行憑證,包括令牌掠奪者、重定向攻擊和 web 注入。

Flashpoint 公司認為,這樣的攻擊極其復雜。在入侵者實施攻擊的過程中,還有其他的模塊可以讓入侵者深入了解受害者的機器,并擴展攻擊的廣度和范圍,進而使他們能夠從已入侵的機器中獲得額外的潛在利益源。 這種雙刃劍的威脅不僅為入侵帶來了一種新的工具力量,而且對于操控者而言,這種合作吸引了更多可開展高效賬戶接管行為的欺詐操控者。

Trickbot 和 IcedID 協作方式復雜

Flashpoint 公司表示,操控負責人可能監管著一個復雜的欺詐者網絡,這些網絡欺詐者們又連接了被這兩種木馬感染的機器。這個操控負責人被稱作 botmaster,負責操作僵尸網絡的命令和控制,以進行遠程程序執行。 同時,克雷茲表示,構成這個欺詐者網絡的不法分子可能只是通過別名相互認識,且都是各自領域內的行家。

Flashpoint 公司還在報告中表示,根據對 TrickBot 和 IcedID 僵尸網絡操作的語言分析和調查表明,這個設計僵尸網絡的互活動屬于一個小組織,該組織負責購買銀行惡意軟件、管理感染流、向項目相關人員(包括流量操控者、網站管理員和 錢騾子)支付款項以及接受洗錢收益等。

事實上,當受害者登錄到被感染系統上相關的銀行頁面時,botmaster 通過后端的“jabber_on”字段接受 XMPP 或 Jabber 通知。

聯合的惡意軟件操作具有執行賬戶檢查(或憑證填充)的功能。該功能可確定受害者機器的價值及其訪問權限,因此,惡意分子可對具有更高價值的目標進行網絡滲透,并利用其他被入侵的目標進行加密貨幣挖礦活動。

隨后,botmaster 可提取受害者的登錄憑證,從而獲取密保問題的答案以及電子郵件地址,然后將這些信息傳遞給真正負責操作的個人。同時,錢騾子們利用這些信息,在受害者所在地的同一金融機構開設銀行賬戶。他們利用該賬戶來接收欺詐賬戶清算所(ACH)和電匯,然后將收益轉發給僵尸網絡的所有者或中間人。

Flashpoint 公司還指出,基于 TrickBot 和 IcedID 僵尸網絡操控者機器共享的后端基礎設施,這些操控者們很可能將繼續展開密切的合作,以便將被盜賬戶變現。

目前,這種攻擊的攻擊范圍和已被盜取的金額尚不清楚??死灼濐A測,未來將有更多的僵尸網絡操控者們開始類似的合作,金融機構將面臨更多的威脅。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 計算機
    +關注

    關注

    19

    文章

    7807

    瀏覽量

    93203
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13708
  • 惡意軟件
    +關注

    關注

    0

    文章

    34

    瀏覽量

    9264

原文標題:兩大金融網絡犯罪“巨頭”背后勾結:IcedID和Trickbot木馬首次聯合出擊!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    華為SD-WAN解決方案助力申萬宏源證券構建智慧金融網絡新基座

    申萬宏源證券是新中國第一家股份制證券公司,擁有300余家營業網點,服務網絡覆蓋全國并延伸至香港、新加坡等地,公司擁有投資銀行、財富管理、機構服務和交易、投資管理等全業務牌照,主營業務涵蓋企業金融
    的頭像 發表于 02-06 11:01 ?485次閱讀

    兩大半導體巨頭,關廠!

    近日,市場傳出兩大半導體廠商關廠的消息,一是三星年內將關閉一座8英寸晶圓廠,二是安靠將關閉日本函館封裝廠。
    的頭像 發表于 01-16 17:39 ?1067次閱讀

    華為IP Club滬之行上海金融網絡技術沙龍圓滿落幕

    以“品智聯接 數智金融”為主題的華為IP Club滬之行-上海金融網絡技術沙龍成功舉辦。眾多金融行業代表、產業學者齊聚一堂,圍繞行業面臨的挑戰與演進方向,共同探討在技術變革與業務高要求的雙重驅動下,如何構建面向未來的
    的頭像 發表于 12-25 15:18 ?591次閱讀

    Sutherland與ComplyAdvantage推出AI原生“統一金融犯罪合規”解決方案,旨在打擊日益復雜的新一代金融犯罪

    解決方案,旨在幫助銀行金融科技公司應對AI設計欺詐的快速蔓延、復雜的反洗錢風險、不斷演變的金融犯罪威脅,以及嚴苛的合規要求。 如今,金融
    的頭像 發表于 12-17 15:19 ?376次閱讀

    格靈深瞳出席光大金融研究院人形機器人產融協同研討會

    近日,光大金融研究院在北京召開“人形機器人產融協同研討會”,格靈深瞳受邀出席。研討會圍繞產業與金融協同發展,通過產業解讀、市場分析、企業需求分享與互動研討,搭建高效交流平臺,強化產融協同。
    的頭像 發表于 11-02 15:54 ?1335次閱讀

    安科瑞VS傳統模式:銀行智慧用電監測平臺的設計升級與優勢分析

    摘要 :在金融數字化轉型與“雙碳”目標的雙重壓力下,銀行用電管理面臨兩大核心挑戰:一方面,ATM機、數據中心等關鍵設備的7×24小時運行對供電可靠性提出細致要求,傳統人工巡檢模式響應滯后,難以應對
    的頭像 發表于 09-24 11:20 ?415次閱讀
    安科瑞VS傳統模式:<b class='flag-5'>銀行</b>智慧用電監測平臺的設計升級與優勢分析

    華為助力泰國開泰銀行開啟數智金融新篇章

    在全球金融數智化轉型的浪潮中,泰國金融市場正憑借其高度數字化的發展態勢脫穎而出。開泰銀行(Kasikorn Bank,簡稱“KBank”)作為泰國金融界的領軍企業,自1945年由泰國華
    的頭像 發表于 09-16 15:01 ?1015次閱讀
    華為助力泰國開泰<b class='flag-5'>銀行</b>開啟數智<b class='flag-5'>金融</b>新篇章

    芯盾時代助力烏魯木齊銀行建立反欺詐交易監控平臺

    隨著金融行業數字化轉型持續深入,銀行業務的邊界被無限拓展。從手機銀行、網上銀行,到網點內的智能柜臺,業務渠道日益多元;從開戶、轉賬到復雜的信貸審批與線上營銷,業務場景愈發復雜。然而,在
    的頭像 發表于 09-02 14:39 ?1057次閱讀

    貴州農信與華為共筑金融網絡新范式

    在《“十四五”規劃綱要》《關于銀行業保險業數字化轉型的指導意見》《基于SRv6的金融廣域網絡技術要求》等政策推動下,銀行業數智化轉型升級進入規范化階段。
    的頭像 發表于 08-29 10:40 ?1104次閱讀

    2025華為金融網絡創新峰會圓滿落幕

    無論是過去的Bank2.0、3.0時代,還是當下正在經歷的4.0、5.0時代,數字化都是金融業拓展業務的核心手段。因此,金融行業每年都會在數字化領域投入數千億資金進行研發和升級。
    的頭像 發表于 08-22 16:51 ?1107次閱讀

    新思科技與TeraSignal在光網絡領域達成兩大里程碑

    新思科技與TeraSignal在光網絡領域達成兩大里程碑,展示了基于線性光學技術的PCIe 6.x和112 Gbps以太網的無縫互操作性。
    的頭像 發表于 08-15 15:42 ?1037次閱讀
    新思科技與TeraSignal在光<b class='flag-5'>網絡</b>領域達成<b class='flag-5'>兩大</b>里程碑

    交通銀行聯合華為打造金融網絡運維大模型

    發展注入新的動力。交通銀行積極踐行大行責任,落實國家戰略部署,應用人工智能技術,持續加大AI大模型在金融業務的創新應用,助力金融高質量發展。
    的頭像 發表于 08-15 09:42 ?1320次閱讀

    華為構筑AI-Powered智慧金融新聯接

    第十三屆華為全球智慧金融峰會HiFS 2025(國內場)于6月4日-5日在東莞三丫坡舉辦。在此次峰會上,星河AI金融網絡在數據中心、廣域、園區、安全4大領域6大方向全新升級,從“以智賦網”和“以網強算”兩大維度彰顯AI時代
    的頭像 發表于 06-14 11:21 ?1104次閱讀

    華為星河AI金融網絡全新升級

    第十三屆華為全球智慧金融峰會于5月22日-23日在東莞三丫坡舉辦。在此次峰會上,華為系統性介紹了全新升級的星河AI金融網絡,從根本上重塑網絡的自動化、韌性、運維、安全和體驗能力,全方位助力金融
    的頭像 發表于 06-03 10:38 ?876次閱讀

    芯盾時代助力廣州銀行提升金融業務運行效率

    芯盾時代中標廣州銀行,推動金融行業核心技術自主可控的進程!芯盾時代針對鴻蒙生態特性,為廣州銀行定制開發了適配多終端的安全解決方案,助力其平滑遷移鴻蒙系統,打造安全、穩定、高效的移動端安全能力,顯著提升
    的頭像 發表于 04-23 15:39 ?787次閱讀