成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

銀行大盜“Carbanak”木馬的攻擊目標正移至中東

安全
近日,安全公司Proofpoint在收集了黑客組織Carbanak最新活動信息稱,目前該組織的攻擊目標正在轉向中東金融行業高管。

近日,安全公司Proofpoint在收集了黑客組織Carbanak最新活動信息稱,目前該組織的攻擊目標正在轉向中東金融行業高管。

[[164207]]

Carbanak組織正在轉移攻擊目標

根據最新信息顯示,該組織主要針對中東、美國等地區的銀行開展網絡攻擊。一年前,卡巴斯基實驗室曾發出警告:小心網絡罪犯采用具有政府背景的APT工具和策略搶劫銀行。當時除了該組織之外,還發現兩個分別名為Metel和GCMAN的攻擊組織利用同樣的攻擊方式打劫銀行。這些攻擊組織使用隱蔽的APT偵察手段和定制的惡意軟件以及合法軟件進行攻擊,并利用最新的創新手段竊取資金。在2015年9月國際戰略研究中心(CSIS)的安全小組發現了臭名昭著的Carbanak木馬的新變種傳播在網絡上,其目標直指歐美的金融組織。

CSIS在一篇博文中描述道:

“最近,CSIS在進行的一項涉及到微軟Windows客戶端的取證分析中發現,其企圖進行網上銀行欺詐交易。調查取證中,我們設法分離出來一個擁有簽名的二進制文件,后來我們發現這是一個Carbanak的新型變種。我們推測這個變種的目的是從欺詐交易中獲取資金。“

卡巴斯基出具的一份報告中表明:

“涉及到Carbanak的轉賬交易數量很頻繁。Carbanak這個跨國團伙很有可能已經注冊了一家公司并擁有一個銀行賬戶,這樣他們可以輕易將偷來的錢轉移到公司賬戶并完全控制轉賬過程。”

在上個月,卡巴斯基安全實驗室聲稱“Carbanak cybergang”歸來,并與其它一些黑客組織采用類似的APT攻擊手法。新型Carbanak木馬被指依賴于預先設置的IP地址,并且為了躲避查殺,它的數字證書簽名是俄羅斯一家批發公司。目前卡巴斯基已經證實Carbanak gang( Carbanak 2.0),目前在對不同類型的公司進行網絡攻擊,包括金融機構、電信公司等。

該組織該對俄羅斯銀行使用一種惡意軟件Metel(Corkow),利用該惡意軟件發送魚叉式網絡釣魚電子郵件。

銀行大盜“Carbanak”木馬攻擊目標移至中東

本周Proofpoint研究人員發現了一個新的趨勢,該組織主要針對中東多個目標發起網絡攻擊,例如黎巴嫩、也門等。而在這些活動中,主要針對的是高層管理人員,例如銀行和軟件公司的業務經理等。攻擊者發送的叉式網絡釣魚電子郵件中包含一個惡意的URL鏈接,同時利用一個舊版本的Office軟件漏洞(CVE-2015-2545),并為下載 Carbanak提供一個有效路徑(Spy.Sekur)。

攻擊范圍也在擴大

在一些情況下,攻擊者發送的郵件中含有jRAT遠控木馬,Proofpoint發布報告稱:

“我們最近發現了Carbanak組織的一些企圖,攻擊在中東、美國以及歐洲金融或涉及財務公司的高層管理人員,釣魚郵件還有鏈接、宏文件、利用漏洞文檔,利用Spy.Sekur(Carbanak惡意軟件),遠程木馬病毒(jRAT、Netwire、 Cybergate ),這樣做可以讓第三方獲取訪問權限。”

報告中這樣描述:

“與之前3月1日活動不同的是,文檔中包含了鏈接,同時在郵件中添加了附件,這兩個文檔“emitter request_2016-03-05-122839.doc”以及“Reverse debit posted in Error 040316.doc”,利用自動運行宏從hxxp://154.16.138[.]74/sexit.exe,最終下載 Spy.Sekur。”

銀行大盜“Carbanak”木馬攻擊目標移至中東

銀行大盜“Carbanak”木馬攻擊目標移至中東

目前,可以確定的是該組織已經開始擴大攻擊范圍了。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2023-12-27 11:41:21

2023-09-20 22:37:18

2012-12-11 15:24:46

2022-03-14 14:02:45

惡意軟件木馬

2025-06-24 07:00:00

網絡安全DDoS攻擊網絡威脅

2021-05-21 09:34:35

木馬攻擊后門

2022-08-12 12:09:08

Android平臺銀行木馬勒索攻擊

2021-11-17 22:48:33

黑客網絡安全網絡攻擊

2022-02-23 11:43:15

銀行木馬網絡攻擊惡意軟件

2011-03-14 19:05:39

2015-05-13 15:50:35

賽門鐵克

2009-10-22 09:25:44

2022-07-01 14:14:42

MuddyWater攻擊伊朗

2018-06-21 11:25:45

中東硅谷以色列超級芯片

2024-10-23 17:20:13

2012-12-03 18:52:59

高危木馬照片大盜

2021-09-14 09:00:08

銀行木馬木馬QakBo

2023-01-07 17:58:22

2023-03-13 12:00:17

2016-11-28 16:07:43

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧洲视频 | 国产精品久久精品 | 一区二区三区精品视频 | 欧美日韩视频在线第一区 | 国精产品一品二品国精在线观看 | 国产美女网站 | 午夜精品久久久久久久久久久久久 | 成人无遮挡毛片免费看 | 国产乱码精品一区二区三区五月婷 | 久久中文一区二区 | 国产免费视频在线 | 久久免费高清 | 五月综合激情婷婷 | 蜜桃传媒一区二区 | 秋霞国产 | 欧美性区 | 日本国产一区二区 | 国产在线二区 | 欧美四虎 | 免费观看www7722午夜电影 | 天天草天天 | 亚洲天堂中文字幕 | 国产精品视频中文字幕 | 国产精品不卡视频 | 亚洲国产精品久久久久秋霞不卡 | 亚洲精品无 | 成人亚洲综合 | 国产成人精品高清久久 | 日韩精品一二三区 | 精品欧美一区二区三区精品久久 | 一区二区三区久久久 | 欧美一级片在线 | 黄色毛片大全 | 一区二区三区国产精品 | 久久av网站 | 亚洲久久一区 | 丁香综合 | 亚洲第一区国产精品 | 国产精久久久久久久妇剪断 | 亚洲欧美在线观看 | 国产ts人妖系列高潮 |