成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

朝鮮黑客竊取了美國和歐盟商店的信用卡數(shù)據(jù)

安全
來自網(wǎng)絡安全公司Sansec的最新研究表明,來自朝鮮的黑客組織Lazarus APT一直在竊取美國和歐洲大型零售商戶的支付卡信息,他們破壞了合法網(wǎng)站并利用電子分離器竊取信用卡數(shù)據(jù)。

來自網(wǎng)絡安全公司Sansec的最新研究表明,來自朝鮮的黑客組織Lazarus APT一直在竊取美國和歐洲大型零售商戶的支付卡信息,他們破壞了合法網(wǎng)站并利用電子分離器竊取信用卡數(shù)據(jù)。

為了避免在泄露支付卡數(shù)據(jù)時被發(fā)現(xiàn),這些朝鮮黑客還使用類似于受害者商店的域名進行注冊。

這種策略在Magecart式攻擊中非常普遍:威脅者依賴惡意腳本(網(wǎng)絡瀏覽器),從結帳頁面復制敏感信息。如今從在線商店的客戶那里竊取信用卡信息已成為越來越嚴重的威脅。

于是在調(diào)查支付卡盜竊案時,Sansec的研究人員發(fā)現(xiàn),該惡意代碼是從涉及Lazarus APT的網(wǎng)絡釣魚活動域中加載的,并且和攻擊中使用的電子分離器代碼共享相同的代碼庫。

此次受害者名單包括數(shù)十家商店,其中有配飾巨頭克萊爾(Claire),黃氏珠寶商(Wongs Jewellers),F(xiàn)ocus Camera,CBD Armour,Microbattery和Realchems。

多家網(wǎng)絡安全公司已把滲透域與朝鮮網(wǎng)絡攻擊聯(lián)系在一起,下圖顯示了朝鮮黑客從受害者那里收集支付卡信息的滲透節(jié)點(紅色)(綠色)。

  • com(spearphishing操作1,2)
  • net(malspam 1,2)
  • areac-agr.com(Dacls RAT的下載服務器)
  • com(與areac-agr.com共享IP,在Dacls示例中進行硬編碼)

“為了使業(yè)務獲利,HIDDEN COBRA開發(fā)了一個全球滲漏網(wǎng)絡。該網(wǎng)絡可以利用合法的站點,這些站點被劫持并重新用于偽裝成犯罪活動。” 研究人員發(fā)布的報告表示“該網(wǎng)絡還可以用來對被盜資產(chǎn)進行歸類,以便可以在暗網(wǎng)市場上出售它們。

Sansec已經(jīng)確定了許多這樣的滲透節(jié)點,最初,滲透節(jié)點是Lux Model Agency的網(wǎng)站,但該惡意軟件在24小時內(nèi)消失,并在一周后重新出現(xiàn)在同一家商店中。

于是米蘭的模特經(jīng)紀公司,德黑蘭的古董音樂商店和新澤西的家庭書店都遭殃了,在接下來的幾個月中,相同的惡意腳本使用以下被劫持的站點來加載并收集被盜的信用卡,從而感染了數(shù)十家商店:

  • com(在2019-07-19和2019-08-10之間)
  • com(在2019-07-06和2019-07-09之間)
  • net(在2019-05-30和2019-11-26之間)
  • areac-agr.com(在2019-05-30和2020-05-01之間)
  • com(介于2019-06-23和2020-04-07之間)
  • com(在2019-07-01和2020-05-24之間)

注冊與受害者商店相似的域名是黑客組織Lazarus APT產(chǎn)生成果的另一種策略。在2020年2月至2020年3月間的另一次運動中,黑客注冊了易與Claire's,F(xiàn)ocus Camera和PaperSource混淆的域。

于是Sansec發(fā)現(xiàn),這三個品牌的網(wǎng)站都受到了付款掠奪惡意軟件的侵害,并且在假域名加載了腳本并收集了數(shù)據(jù)。除了域名注冊商和DNS服務外,它們還共享了一個“奇數(shù)代碼段”,被跟蹤到是由同一參與者操作的。

Sansec研究人員總結說:不排除這些攻擊是與朝鮮無關的其他攻擊者的所為,但同時控制一套劫持網(wǎng)站的可能性很小。所以,朝鮮至少從2019年5月起就一直在進行大規(guī)模的盜竊攻擊活動,并將其作為賺錢的一種手段。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-07-28 15:16:04

黑客網(wǎng)絡攻擊網(wǎng)絡安全

2022-01-06 10:23:48

黑客網(wǎng)絡安全網(wǎng)絡攻擊

2020-09-01 11:00:14

UltraRank惡意代碼網(wǎng)絡攻擊

2011-12-26 13:24:17

黑客Anonymous黑客組織

2022-08-10 18:20:25

信用卡竊取新加坡網(wǎng)絡釣魚

2021-02-22 10:04:10

黑客Google AppsCSP

2010-07-15 15:20:09

2009-03-20 23:50:54

2017-02-06 18:00:26

2009-08-18 18:00:58

2014-03-25 09:18:25

2014-09-22 10:32:34

2020-09-03 16:52:45

黑客數(shù)據(jù)泄露網(wǎng)絡安全

2014-06-24 13:33:34

2013-04-17 11:06:46

Linode黑客信息泄露

2024-12-25 16:13:41

2020-12-04 09:58:40

ClopE-Land信用卡

2012-01-09 11:07:21

2022-01-07 20:05:56

網(wǎng)絡安全網(wǎng)絡安全技術周刊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 看片wwwwwwwwwww | 中文字幕一区在线 | 精品免费国产一区二区三区四区 | 一二三四在线视频观看社区 | 超碰最新在线 | 久久精品无码一区二区三区 | 精品区一区二区 | 国产一区在线看 | 亚洲啊v在线 | 欧美精产国品一二三区 | 成人欧美一区二区三区 | 成年女人免费v片 | 欧美日韩在线一区二区 | 欧美一级二级三级视频 | 亚洲成人av在线播放 | 91综合网| 欧美日韩视频在线第一区 | 国产成人精品999在线观看 | 成人免费视屏 | 黄色片免费 | 日韩高清中文字幕 | 蜜臀av日日欢夜夜爽一区 | 网站黄色在线免费观看 | 国产成人免费 | 成人在线观看网址 | 国产精品久久久久无码av | 欧美激情在线精品一区二区三区 | 国产 欧美 日韩 一区 | 日本精品999 | 午夜国产 | 久久久女女女女999久久 | 欧美一级电影免费 | 黄色片a级 | 国产精品久久久久久久久久 | 给我免费的视频在线观看 | 夜夜爽夜夜操 | 免费黄色日本 | 久久精品一区二区三区四区 | 精品国产视频 | 久久久久久国产精品免费免费狐狸 | 国产精品日韩欧美一区二区三区 |