成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息

安全
今年早些時候,一個以電子商務網站為目標的網絡黑客組織曾發起過一次“多階段惡意活動”,目的是傳播一個信息竊取程序和基于javascript的支付卡竊取程序。

今年早些時候,一個以電子商務網站為目標的網絡黑客組織曾發起過一次“多階段惡意活動”,目的是傳播一個信息竊取程序和基于javascript的支付卡竊取程序。

新加坡網絡安全公司Group-IB最近通過跟蹤研究,發現本次攻擊的黑客使用了JavaScript-sniffers (JS-sniffers),早在2019年,Group-IB的專家就確定了至少38個不同的JS-sniffer家族,目前這個數字還在不斷增長,已經超過了PC和Android的銀行木馬數量。

大多數JS-sniffer家族的設計目的是從特定CMS(內容管理系統)上運行的網站的支付表單中竊取信息,然而也有通用的,他們可以從支付表單中竊取信息,并且不需要針對特定網站進行修改。

這次攻擊活動共分四波進行,從2月開始到9月結束,攻擊者們利用自定義的釣魚網頁,誘使帶有惡意宏的文件將Vidar和Raccoon信息竊取程序下載到受害者系統中。Raccoon是一款用于偵察和信息收集的工具。它將為我們完成從獲取DNS記錄,TLS數據,WHOIS信息檢索,WAF存在檢測以及目錄爆破,子域枚舉等所有操作,每次掃描結果都將會輸出保存到相應的文件中。

研究人員指出,攻擊的最終目標是通過幾種攻擊媒介和工具來竊取支付和用戶數據,以傳播惡意軟件。

這些虛假網頁是使用Mephistophilus釣魚套件創建的,該套件允許攻擊者創建和部署用于傳播惡意軟件的釣魚登陸頁面。

去年11月,Group-IB的研究人員在一份針對該網絡犯罪集團策略的分析報告中解釋道:

“攻擊者將偽造的頁面鏈接發送給受害者,以告知受害者缺少正確顯示文檔所需的插件。如果用戶下載了該插件,則他們的計算機感染了竊取密碼的惡意軟件。”

有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息

在2月和3月的第一波攻擊中,用戶使用了Vidar密碼竊取程序來攔截用戶瀏覽器和各種應用程序的密碼,隨后的攻擊換成了Raccoon 竊取程序和AveMaria RAT以實現其目標。

Vidar是一種相對較新的惡意軟件形式,它的目標是大量受害者的信息,包括密碼、文檔、屏幕截圖、瀏覽器歷史記錄、消息數據、信用卡詳細信息甚至存儲在雙因素身份驗證軟件中的數據。

Vidar還可以定位存儲比特幣和其他加密貨幣的虛擬錢包,且它具有高度可定制性。

去年,Cybereason首次曝光了Raccoon,它具有廣泛的功能,可以通過與命令控制(C2)服務器通信來竊取數據,包括截圖、信用卡信息、加密貨幣錢包、存儲的瀏覽器密碼、電子郵件和系統信息。

Raccoon的獨特之處在于,除了通過聊天服務為社區問題和評論提供24×7客戶支持之外,它還通過向一個電報頻道(“blintick”)發出請求來接收C2服務器的加密地址,從而繞過了C2服務器的監控。

同樣,AveMaria RAT也能夠確保持久性、記錄鍵盤輸入信息、注入惡意代碼和泄漏敏感文件等。

Vidar和Raccoon都通過地下論壇以惡意軟件即服務(MaaS)的形式出售,Vidar竊取程序的租金從每月250美元到300美元不等,而Raccoon每月的使用費為200美元。

除了上述四個階段外,Group-IB還觀察到了一個過渡階段,即2020年5月至2020年9月,在此階段,多達20個在線商店都感染了FakeSecurity家族中經過迭代的JS-sniffer。

有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息

有趣的是,用于傳播Vidar和Raccoon的竊取程序的基礎設施被重新使用來存儲嗅探器代碼和收集被盜銀行卡數據,這才使得研究人員將這兩個活動聯系在一起。

這種發展又表明,即使執法機構正在努力解決網絡犯罪問題,攻擊者也正在加緊努力,竊取電子商務網站的付款信息。今年一月初,國際刑警組織利用Group-IB提供的數字取證證據,逮捕了三個與“GetBilling”組織有關的人。

本文翻譯自:https://thehackernews.com/2020/12/payment-card-skimmer-group-using.html

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2013-07-09 15:33:59

2022-08-10 18:20:25

信用卡竊取新加坡網絡釣魚

2009-04-25 00:18:33

2022-01-06 10:23:48

黑客網絡安全網絡攻擊

2015-09-08 10:15:16

2009-10-24 10:41:43

2010-11-15 09:59:00

2021-02-22 10:04:10

黑客Google AppsCSP

2023-07-11 07:43:22

2024-09-06 17:26:49

2011-10-26 13:14:54

2010-10-12 11:10:03

2025-03-07 00:00:05

黑客AI人工智能

2014-03-25 09:42:42

2022-11-24 13:57:28

2016-01-13 10:16:20

2015-06-12 10:38:54

2016-02-02 10:03:03

2023-07-04 16:14:55

2020-07-17 11:29:17

黑客新冠疫苗惡意軟件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲最大成人综合 | 亚洲精品第一国产综合野 | 国产一区二区三区www | 亚洲一区二区三区在线免费观看 | 欧美色a v | 欧美一区二区三区大片 | 久久福利电影 | 国产精品一区二区三区久久 | 色女人天堂 | 欧美激情精品久久久久久免费 | 亚洲一区二区三区四区五区中文 | 中文字幕一区二区三区四区不卡 | 亚洲精品视频一区 | 亚洲一区二区三区观看 | 欧美成ee人免费视频 | 日本免费一区二区三区四区 | 成人在线观看免费视频 | 亚洲精品乱码 | 激情在线视频 | 久久9视频| 日韩国产欧美一区 | 亚洲乱码国产乱码精品精的特点 | 亚洲成人午夜电影 | 久久久久久国产精品 | 亚洲精品久久久一区二区三区 | 91成人免费电影 | 91在线一区二区 | 日日夜夜天天 | 午夜精品久久久 | 婷婷成人在线 | 99视频免费 | 一区二区视频在线观看 | 99精品久久 | 天天色综 | 在线视频第一页 | 热久久免费视频 | 色婷婷影院 | 久久综合888| 国产精品久久久免费 | 狠狠婷婷综合久久久久久妖精 | www.激情.com|