成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

4種危險的巴西銀行木馬正試圖搶劫全球用戶

安全
周二,卡巴斯基網絡安全研究人員詳細描述了四個不同的巴西銀行木馬,這些木馬針對著巴西、拉丁美洲和歐洲等地區的金融機構。

周二,卡巴斯基網絡安全研究人員詳細描述了四個不同的巴西銀行木馬,這些木馬針對著巴西、拉丁美洲和歐洲等地區的金融機構。

研究人員將其統稱為“四分體”,這些惡意軟件包括Guildma、Javali、Melcoz和Grandoreiro——已經進化出了作為后門的功能,并采用了各種模糊處理技術來隱藏其惡意活動,使其不受安全軟件的攻擊。

卡巴斯基在一份分析報告中指出:“Guildma、Javali、Melcoz和Grandoreiro是另一家巴西銀行集團/業務部門的例子,該集團已決定將攻擊范圍擴大到國外,瞄準其他國家的銀行。”

“許多在巴西經營的銀行也在拉丁美洲和歐洲等其他地方有業務,所以這使它們很容易擴大對這些金融機構客戶的攻擊。”

多階段惡意軟件部署過程

Guildma和Javali都采用了多階段惡意軟件部署過程,利用釣魚電子郵件作為分發初始有效負載的機制。

卡巴斯基發現,Guildma自2015年誕生以來,不僅在其活動中增加了新的功能和隱蔽性,而且還擴展到了巴西以外的新目標,來攻擊拉丁美洲的銀行用戶。

例如,新版本的惡意軟件使用壓縮電子郵件附件(例如.VBS、.LNK)作為攻擊載體,來掩蓋惡意負載,或執行一段JavaScript代碼以下載該文件并提取其他文件使用的合法命令行工具(如BITSAdmin)的模塊。

最重要的是,它利用NTFS備用數據流來隱藏目標系統中下載的有效負載的存在,并利用DLL搜索順序劫持來啟動惡意軟件二進制文件,僅在環境沒有調試和虛擬化工具的情況下,才能進一步執行。

1594886434.png!small

巴斯基表示“為了執行附加模塊,惡意軟件使用了進程空心技術將惡意負載隱藏在白名單進程中,例如主進程卡。這些模塊是從攻擊者控制的服務器下載的,服務器的信息以加密格式存儲在Facebook和YouTube頁面中。

一旦安裝好,最終的有效負載將監視特定的銀行網站,這些網站在打開后會觸發一系列操作,使網絡犯罪分子可以使用受害者的計算機執行任何金融交易。

類似地,Javali(自2017年11月開始活躍)通過下載電子郵件來發送有效負載,從遠程C2獲取最終階段的惡意軟件,該惡意軟件能夠訪問加密貨幣網站(Bittrex)或竊取巴西和墨西哥用戶的財務登錄信息(Mercado Pago)。

竊取密碼和比特幣錢包

Melcoz是開源RAT遠程訪問PC的一個變種,自2018年以來一直與智利和墨西哥的一系列攻擊有關,該惡意軟件能夠從剪貼板、瀏覽器和比特幣錢包中竊取密碼,方法是用對手擁有的可疑替代品替換原始錢包信息。

它利用安裝程序包文件(MSI)中的VBS腳本在系統上,下載惡意軟件,然后濫用AutoIt解釋器和VMware NAT服務在目標系統上加載惡意DLL。

研究人員說:“這種惡意軟件使攻擊者能夠在受害者的瀏覽器前顯示一個覆蓋窗口,從而在后臺操縱用戶的會話。通過這種方式,欺詐交易是從受害者的機器上進行的,這使得在銀行端更難發現反欺詐解決方案。”

此外,攻擊者還可以請求在銀行交易期間詢問的特定信息,例如一次性密碼,從而繞過雙因素身份驗證。

1594886467.png!small

自2016年以來,已追蹤到Grandoreiro遍布巴西,墨西哥,葡萄牙和西班牙的攻擊活動,除了使用域生成算法(DGA)隱藏攻擊過程中使用的C2地址之外,該惡意軟件本身還托管在Google站點頁面上,并通過受感染的網站和Google Ads或魚叉式網絡釣魚方法進行分發。

卡巴斯基總結說:“巴西的騙子正在迅速建立一個由附屬公司組成的生態系統,招募網絡犯罪分子與其他國家合作,采用MaaS(惡意軟件即服務)并迅速在其惡意軟件中添加新技術,以保持其相關性和對合作伙伴的經濟吸引力。”

“這些銀行木馬試圖通過使用DGA、加密有效負載、進程空心化、DLL劫持、大量LoLBins、無文件感染等伎倆作為阻礙分析和檢測的手段。我們相信,這些威脅將演變為針對更多國家的更多銀行。”

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2011-09-09 17:52:50

楊致遠雅虎

2015-07-30 16:49:38

巴西C&CFreeStor虛擬化

2015-07-02 14:40:34

2016-07-11 11:34:01

2020-07-14 13:24:35

木馬Ursnif惡意軟件

2013-12-25 09:59:48

2023-10-23 10:43:48

2013-05-21 16:20:40

2021-09-14 09:00:08

銀行木馬木馬QakBo

2012-04-19 11:19:19

2015-01-14 15:55:08

信息化銀行巴西CAIXA銀行華為

2022-03-02 10:53:32

木馬惡意軟件

2010-07-30 15:20:17

2022-08-18 12:08:07

惡意軟件網絡攻擊

2021-07-06 12:22:03

TrickBot木馬網絡攻擊

2013-07-26 09:25:31

2020-11-12 09:42:32

安全木馬金融

2014-12-24 14:17:36

2011-02-25 11:19:21

2013-09-11 16:17:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天色影视综合 | 中文字幕第一页在线 | 国产视频线观看永久免费 | 亚洲久久久 | 天天天天天天天干 | 日本午夜免费福利视频 | 国产在线一区二区三区 | 亚洲国产成人在线视频 | 99久久久国产精品免费消防器 | 美女久久| 国产精品久久久久久久久久三级 | 国产视频一二三区 | 正在播放一区二区 | av片网站| 久久伊人操 | 国产一区二区三区视频 | 国产精品日日做人人爱 | 亚洲在线视频 | 亚洲国产欧美一区 | 伊人91在线 | 久久久久久久久久久久一区二区 | 成人午夜免费网站 | 国产视频一区二区三区四区五区 | 日日躁狠狠躁aaaaxxxx | 毛片网站在线观看视频 | 欧美精品一区在线发布 | 日韩一区二区在线视频 | 久久精品久久久久久 | 日本一区二区电影 | 亚洲精品一区二区在线观看 | 色爱综合 | 日韩在线精品视频 | 久久久久久国产精品久久 | 亚洲一区二区三区四区五区午夜 | 日韩三片 | 日韩久久久久久久久久久 | 日韩91| 国内自拍视频在线观看 | 日韩视频一区二区 | 精品国产91亚洲一区二区三区www | 欧美国产亚洲一区二区 |