色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

兩大金融網(wǎng)絡(luò)犯罪“巨頭”背后勾結(jié),Trickbot木馬瞄準多國銀行

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-05 15:38 ? 次閱讀

6月4日訊 暗網(wǎng)情報公司 Flashpoint 在2018年5月30日發(fā)布報告表示,臭名昭著的銀行木馬 IcedID 和 Trickbot 背后的僵尸網(wǎng)絡(luò)操縱者已經(jīng)聯(lián)合起來,充分利用這兩種木馬騙取受害者現(xiàn)金。

兩大金融網(wǎng)絡(luò)犯罪“巨頭”背后勾結(jié)

非常棘手的問題是,F(xiàn)lashpoint 公司的研究人員發(fā)現(xiàn)感染了 IcedID 的計算機竟然在下載另一款惡意軟件 Trickbot,這是該公司在對 IcedID 惡意軟件的研究過程中首次發(fā)現(xiàn)了這種合作,IcedID 和 Trickbot 后面的僵尸網(wǎng)絡(luò)操縱者似乎已經(jīng)將銀行受害者們置于雙重威脅之中。

惡意軟件之間通常相互“排斥”

Flashpoint 的研究主管維塔利·克雷茲表示,在意識到上述情況后,便開始思考和著手研究這種情況發(fā)生的原因,IcedID 和 Trickbot 的這種聯(lián)合應該是來自惡意軟件的操縱者,而不一定是開發(fā)者。 克雷茲表示,惡意軟件通常會攻擊受害者的數(shù)據(jù),尤其是在競爭激烈的銀行業(yè)市場,例如 SpyEye 惡意軟件就已經(jīng)被發(fā)現(xiàn)在感染機器上卸載類似的 Zeus 木馬。

Trickbot 木馬瞄準多國銀行

Trickbot 木馬 從2016年年中開始,Trickbot 已成為一款負責瀏覽器中間者攻擊(man-in-the-browser attack)的木馬病毒。該惡意軟件與 Dyre 銀行木馬具有多種相同屬性,被認為是 Dyre 的繼任者,針對金融機構(gòu)發(fā)動攻擊。Dyre 銀行木馬2015年被俄羅斯警方“消滅”。Flashpoint 公司的研究人員認為,TrickBot 背后的網(wǎng)絡(luò)犯罪分子可能十分了解 Dyre 或簡單重用了 Dyre 的代碼。

Trickbot 木馬利用多個模塊(包括泄露的漏洞),針對各種惡意活動的受害者進行攻擊,如加密貨幣挖礦和 ATO 操作的受害者們。

2017年7月,TrickBot 銀行木馬背后的黑客正在對美國銀行發(fā)起新一輪攻擊。有僵尸網(wǎng)絡(luò) Necurs 助力,TrickBot 新一輪攻擊活動也針對歐洲、加拿大、新西蘭、新加坡等國的金融機構(gòu)。TrickBot是首個,也是唯一通過重定向計劃覆蓋24個國家的銀行木馬。

IcedID 木馬創(chuàng)建代理能力突出

IcedID 木馬于2017年被 IBM X-Force 研究團隊的研究人員所發(fā)現(xiàn)。這款木馬被認為具備多個突出的技術(shù)和程序,其中最值得注意的是該木馬創(chuàng)建代理的能力,其創(chuàng)建的代理可用于竊取多個網(wǎng)站的憑證,且主要針對金融服務(wù)。

克雷茲表示,IcedID 應該是直接通過電子郵件發(fā)送垃圾郵件,然后該惡意軟件就扮演了安裝 TrickBot 的下載器,隨后 TrickBot 又會在受害者的機器上安裝其他模塊。 這兩種惡意軟件結(jié)合起來,使用一系列方法和工具從受害者處竊取銀行憑證,包括令牌掠奪者、重定向攻擊和 web 注入。

Flashpoint 公司認為,這樣的攻擊極其復雜。在入侵者實施攻擊的過程中,還有其他的模塊可以讓入侵者深入了解受害者的機器,并擴展攻擊的廣度和范圍,進而使他們能夠從已入侵的機器中獲得額外的潛在利益源。 這種雙刃劍的威脅不僅為入侵帶來了一種新的工具力量,而且對于操控者而言,這種合作吸引了更多可開展高效賬戶接管行為的欺詐操控者。

Trickbot 和 IcedID 協(xié)作方式復雜

Flashpoint 公司表示,操控負責人可能監(jiān)管著一個復雜的欺詐者網(wǎng)絡(luò),這些網(wǎng)絡(luò)欺詐者們又連接了被這兩種木馬感染的機器。這個操控負責人被稱作 botmaster,負責操作僵尸網(wǎng)絡(luò)的命令和控制,以進行遠程程序執(zhí)行。 同時,克雷茲表示,構(gòu)成這個欺詐者網(wǎng)絡(luò)的不法分子可能只是通過別名相互認識,且都是各自領(lǐng)域內(nèi)的行家。

Flashpoint 公司還在報告中表示,根據(jù)對 TrickBot 和 IcedID 僵尸網(wǎng)絡(luò)操作的語言分析和調(diào)查表明,這個設(shè)計僵尸網(wǎng)絡(luò)的互活動屬于一個小組織,該組織負責購買銀行惡意軟件、管理感染流、向項目相關(guān)人員(包括流量操控者、網(wǎng)站管理員和 錢騾子)支付款項以及接受洗錢收益等。

事實上,當受害者登錄到被感染系統(tǒng)上相關(guān)的銀行頁面時,botmaster 通過后端的“jabber_on”字段接受 XMPP 或 Jabber 通知。

聯(lián)合的惡意軟件操作具有執(zhí)行賬戶檢查(或憑證填充)的功能。該功能可確定受害者機器的價值及其訪問權(quán)限,因此,惡意分子可對具有更高價值的目標進行網(wǎng)絡(luò)滲透,并利用其他被入侵的目標進行加密貨幣挖礦活動。

隨后,botmaster 可提取受害者的登錄憑證,從而獲取密保問題的答案以及電子郵件地址,然后將這些信息傳遞給真正負責操作的個人。同時,錢騾子們利用這些信息,在受害者所在地的同一金融機構(gòu)開設(shè)銀行賬戶。他們利用該賬戶來接收欺詐賬戶清算所(ACH)和電匯,然后將收益轉(zhuǎn)發(fā)給僵尸網(wǎng)絡(luò)的所有者或中間人。

Flashpoint 公司還指出,基于 TrickBot 和 IcedID 僵尸網(wǎng)絡(luò)操控者機器共享的后端基礎(chǔ)設(shè)施,這些操控者們很可能將繼續(xù)展開密切的合作,以便將被盜賬戶變現(xiàn)。

目前,這種攻擊的攻擊范圍和已被盜取的金額尚不清楚。克雷茲預測,未來將有更多的僵尸網(wǎng)絡(luò)操控者們開始類似的合作,金融機構(gòu)將面臨更多的威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 計算機
    +關(guān)注

    關(guān)注

    19

    文章

    7575

    瀏覽量

    89100
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13401
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9031

原文標題:兩大金融網(wǎng)絡(luò)犯罪“巨頭”背后勾結(jié):IcedID和Trickbot木馬首次聯(lián)合出擊!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    芯盾時代中標新疆銀行反電信網(wǎng)絡(luò)詐騙風險監(jiān)控系統(tǒng)

    電信網(wǎng)絡(luò)詐騙。? 近年來,新疆銀行持續(xù)加強金融服務(wù)安全,著力打造成為防范化解新疆地方金融機構(gòu)風險的銀行,以高質(zhì)效
    的頭像 發(fā)表于 03-04 11:23 ?487次閱讀

    浪潮信息參編《中國金融科技發(fā)展報告(2024)》,為數(shù)字金融打造新型算力底座

    北京2025年1月23日?/美通社/ --?北京金融科技產(chǎn)業(yè)聯(lián)盟組織中國金電、工商銀行、中國銀行、建設(shè)銀行、浪潮信息、復旦大學等33家金融
    的頭像 發(fā)表于 01-24 10:23 ?194次閱讀
    浪潮信息參編《中國<b class='flag-5'>金融</b>科技發(fā)展報告(2024)》,為數(shù)字<b class='flag-5'>金融</b>打造新型算力底座

    龍芯3A6000國產(chǎn)工控主板,成為智慧金融發(fā)展的“芯”力量

    當今金融行業(yè)正處于數(shù)字化轉(zhuǎn)型的浪潮之中,科技的力量重塑著金融服務(wù)的方方面面。從智慧銀行的崛起,到金融自助終端的廣泛普及,每一個變革的背后都離
    的頭像 發(fā)表于 12-26 10:10 ?268次閱讀

    曙光網(wǎng)絡(luò)中標中國建設(shè)銀行TAP項目

    近日,在中國建設(shè)銀行正式公布的中標名單中,曙光網(wǎng)絡(luò)成功入選網(wǎng)絡(luò)流量采集與分流設(shè)備架構(gòu)項目,為金融科技業(yè)務(wù)提供優(yōu)質(zhì)的匯聚分流設(shè)備(TAP)。
    的頭像 發(fā)表于 12-20 11:49 ?416次閱讀

    螞蟻數(shù)科產(chǎn)品榮獲2024金融科技大會創(chuàng)新獎

    近日,由中國人民銀行金融電子化》雜志社主辦的“2024金融科技大會暨第十五屆金融科技創(chuàng)新獎頒獎典禮”圓滿落幕。在此次頒獎典禮上,螞蟻數(shù)科旗下的
    的頭像 發(fā)表于 12-13 09:50 ?464次閱讀

    日本三大金融巨頭愿續(xù)與阿達尼集團合作

    近日,據(jù)知情人士透露,盡管阿達尼集團近期面臨美國訴訟事件,但日本三大金融巨頭——瑞穗金融集團、三井住友金融集團以及三菱日聯(lián)金融集團均表示愿意
    的頭像 發(fā)表于 12-04 11:32 ?464次閱讀

    四川天府銀行磨子街支行成功打造適老金融服務(wù)標桿

    近日,四川天府銀行營山磨子街支行在提升老年客戶群體金融服務(wù)體驗方面取得了顯著成效,組織磨子街支行全體員工攻堅克難,成功創(chuàng)建四川省銀行機構(gòu)老年人支付服務(wù)示范型網(wǎng)點。這一網(wǎng)點的創(chuàng)建,是四川天府銀行
    的頭像 發(fā)表于 11-04 17:58 ?320次閱讀

    如何選擇國產(chǎn)金融工控機?助力銀行智能柜臺建設(shè)

    隨著科技的迅猛發(fā)展,銀行智能柜臺已成為現(xiàn)代金融服務(wù)的重要組成部分。智能柜臺不僅提升了客戶的服務(wù)體驗,還有效提高了銀行的運營效率。在智能柜臺的建設(shè)過程中,選擇合適的國產(chǎn)金融工控機至關(guān)重要
    的頭像 發(fā)表于 10-12 10:04 ?305次閱讀

    銀行用電安全管理難點及解決方案

    55.4%。線路問題如短路、過負荷和接觸不良是主要的火災原因,占68.9%,設(shè)備故障和使用不當占26.2%,其他電氣原因占4.9%。在金融機構(gòu)中,電氣火災是防控的主要關(guān)注點,電氣問題已成為金融網(wǎng)點火災的主要原因。 ? 2銀行安全
    的頭像 發(fā)表于 09-10 16:52 ?696次閱讀
    <b class='flag-5'>銀行</b>用電安全管理難點及解決方案

    智能自助銀行:國產(chǎn)主板如何改變金融生態(tài)

    在當今時代,人工智能(AI)以其革命性的力量,不僅重塑了經(jīng)濟格局,更在社會各個層面引發(fā)了深遠的變革。隨著AI技術(shù)的迅猛發(fā)展,其應用領(lǐng)域日益廣泛,特別是在金融行業(yè)的智能化轉(zhuǎn)型中,AI技術(shù)的應用已成為
    的頭像 發(fā)表于 08-26 15:51 ?419次閱讀
    智能自助<b class='flag-5'>銀行</b>:國產(chǎn)主板如何改變<b class='flag-5'>金融</b>生態(tài)

    行業(yè)智能化的“火車頭效應”,由星河AI金融網(wǎng)絡(luò)啟動

    星河AI金融網(wǎng)絡(luò)“通車時刻”,聽見行業(yè)智能化的“火車頭”轟鳴
    的頭像 發(fā)表于 08-23 09:15 ?2599次閱讀
    行業(yè)智能化的“火車頭效應”,由星河AI<b class='flag-5'>金融網(wǎng)絡(luò)</b>啟動

    IP地址追蹤與網(wǎng)絡(luò)犯罪調(diào)查

    如今,網(wǎng)絡(luò)犯罪已經(jīng)成為維護網(wǎng)絡(luò)安全中不可忽視的話題。IP 地址追蹤是執(zhí)法機構(gòu)打擊網(wǎng)絡(luò)犯罪的重要手段之一。通過 IP 地址追蹤,執(zhí)法機構(gòu)能夠獲
    的頭像 發(fā)表于 08-02 11:42 ?631次閱讀

    日月光、臺積電兩大巨頭聯(lián)手,拓寬AI芯片封裝市場領(lǐng)先優(yōu)勢

    在全球AI芯片封裝市場的激烈競爭中,臺積電與日月光兩大中國臺灣巨頭正攜手并進,進一步鞏固并擴大其市場領(lǐng)導地位,與韓國同行之間的差距日益顯著。這一趨勢不僅凸顯了臺廠在高端封裝技術(shù)上的深厚積累,也預示著AI半導體產(chǎn)業(yè)格局的深刻變革。
    的頭像 發(fā)表于 07-09 09:38 ?888次閱讀

    NVIDIA加速計算和 AI助力數(shù)字銀行揭穿金融欺詐騙局

    Bunq 利用 NVIDIA AI 將其欺詐檢測模型的訓練速度提高近百倍。 ? 歐洲新型銀行 Bunq 正在 NVIDIA 加速計算和 AI 的助力下,揭穿金融欺詐者的騙局。 被稱為“自由銀行
    的頭像 發(fā)表于 06-27 17:41 ?963次閱讀

    大華股份與浙商銀行簽署戰(zhàn)略合作協(xié)議,共建場景化金融服務(wù)

    近日,大華股份與浙商銀行股份有限公司(以下簡稱“浙商銀行”)簽署戰(zhàn)略合作協(xié)議。雙方將充分發(fā)揮各自科技和金融領(lǐng)域優(yōu)勢,共同探索數(shù)字金融、科技賦能、場景
    的頭像 發(fā)表于 04-23 14:19 ?604次閱讀
    大華股份與浙商<b class='flag-5'>銀行</b>簽署戰(zhàn)略合作協(xié)議,共建場景化<b class='flag-5'>金融</b>服務(wù)
    主站蜘蛛池模板: 男女高潮又爽又黄又无遮挡 | 久久午夜夜伦痒痒想咳嗽P 久久午夜夜伦鲁鲁片无码免费 | 高h 大尺度纯肉 np快穿 | 国产综合视频在线观看一区 | 日日碰狠狠添天天爽 | 国产精品日本欧美一区二区 | 手机在线免费观看毛片 | 亚洲男人天堂网 | 秋霞在线观看视频一区二区三区 | 一级毛片免费下载 | 乌克兰16~18sex | 高清无码中文字幕影片 | 成人动漫百度影音 | 99精品国产自在自线 | 欧美国产一区二区三区激情无套 | 伊人影院综合在线 | 日本无码毛片一区二区手机看 | 男人舔女人的阴部黄色骚虎视频 | 菲律宾毛片 | 亚洲国产在线精品国偷产拍 | 欧美久久综合性欧美 | 果冻传媒完整免费网站在线观看 | 久久久久久久国产精品视频 | 亚洲人视频在线 | 好男人免费观看在线高清WWW | 日本护士hd| 100国产精品人妻无码 | 精品国产乱码久久久久久口爆 | 亚洲偷自拍精品视频在线观看 | www.青青草.com | 狠狠色噜噜狠狠狠狠米奇777 | TIMI1TV天美传媒在线观看 | 99国产精品成人免费视频 | 女人被躁到高潮嗷嗷叫免费 | 极品少妇小泬50PTHEPON | 综合色就爱涩涩涩综合婷婷 | 四川老师边上网课边被啪视频 | 一级特黄视频 | 99精品免费久久久久久久久日本 | xxx性欧美在线观看 xxx性欧美在线 | 中俄两军在日本海等上空战略巡航 |