成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

TrickBot改進其銀行木馬模塊

安全
在過去一年TrickBot幾乎完全專注于傳播勒索軟件,但隨后這些代碼的更改可能意味著TrickBot即將重返銀行欺詐活動。

[[409550]]

研究人員表示,TrickBot木馬正在添加瀏覽器中間人(MitB)功能,用于竊取類似于早期銀行木馬Zeus的在線銀行憑證,這可能預示著銀行欺詐攻擊即將到來。

TrickBot是一種復雜(且常見)的模塊化威脅,以竊取憑據并提供一系列后續勒索軟件和其他惡意軟件而聞名。但最初它只是一個功能簡單的銀行木馬,通過將毫無戒心的用戶重定向到特制的惡意網站來獲取網上銀行憑證,并沒有太多對抗安全分析的技術。

據Kryptos Logic Threat Intelligence的研究人員稱,此功能由TrickBot的webinject模塊實現。當受害者嘗試訪問目標URL(如銀行網站)時,TrickBot webinject包會執行靜態或動態Web注入以實現其目標:

“靜態注入類型會導致受害者被重定向到攻擊者控制的目標站點的副本,然后他們可以在那里收集憑據。”“動態注入類型將服務器響應透明地轉發到TrickBot命令和控制服務器(C2),然后在那里修改源以包含惡意組件,然后返回給受害者,就好像它來自合法站點一樣。”

根據Kryptos Logic的說法,在模塊的更新版本中,TrickBot增加了對“Zeus風格的webinject配置”的支持——這是將惡意代碼動態注入目標銀行站點目的地的另一種方法。

Zeus

研究人員解釋說,直到2011年,Zeus的源代碼被泄露之前,它都曾是犯罪軟件領域最為流行的銀行木馬。自那以后,其他的很多惡意軟件都挑選了其中的各種功能并合并到自己的代碼中。

“由于Zeus一直是銀行惡意軟件的黃金標準,Zeus風格的webinjects非常受歡迎,很多其他的惡意軟件家族都支持Zeus風格的webinject語法,從而實現交叉兼容性,如4Zloader、5Citadel等等。”

研究人員表示,在Zeus方法中,注入是通過本地SOCKS服務器代理流量來完成的——這一方法也可以在IcedID的man-In-browser webinject模塊中找到。當受害者嘗試訪問目標URL(模塊中許多硬編碼的URL之一)時,流經偵聽代理的流量會相應地動態修改。為了實現這一點,它創建了一個自簽名的TLS證書并將其添加到證書存儲中。

“該模塊包含一個打包的有效負載,可以注入受害者的瀏覽器,它會鉤住套接字API以將流量重定向到本地偵聽SOCKS代理,它還鉤住“CertVerifyCertificateChainPolicy”和“CertGetCertificateChain”以確保不會向受害者顯示證書錯誤。”

更新后的模塊取代了舊有的功能,以injectDll的名義被推送給真正的受害者。該公司發現,有32位和64位兩種版本。

TrickBot恢復銀行欺詐業務?

Kryptos Logic的研究人員解釋說,鑒于TrickBot已經從銀行木馬時代發展到幾乎完全專注于充當第一階段、多用途惡意軟件,這一發展非常值得我們注意,因為這些惡意軟件通常是勒索軟件感染的前兆。因此,在交付最終有效載荷(同樣,通常是勒索軟件)之前,還經常看到它在整個網絡環境中執行橫向傳播。最近它甚至增加一個bootkit函數。

因此,這項更新webinject模塊的新努力可能表明TrickBot的運營商正在重新卷入銀行業欺詐戰。

Kryptos Logic研究人員總結道:“webinject模塊的恢復開發表明TrickBot打算恢復其銀行欺詐業務,該業務似乎已被擱置了一年多。”“添加Zeus風格的webinjects可能意味著他們的惡意軟件即服務平臺的擴展,使用戶能夠攜帶自己的webinjects。”

本文翻譯自:https://threatpost.com/trickbot-banking-trojan-module/167521/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-09-14 09:00:08

銀行木馬木馬QakBo

2021-07-16 09:20:53

數字化

2013-07-26 09:25:31

2021-11-22 12:12:29

惡意軟件黑客網絡攻擊

2010-01-15 21:47:39

2010-01-14 20:49:08

2021-06-16 09:30:22

數字化

2021-07-18 08:33:56

TrickBot惡意軟件網絡安全

2009-05-21 13:52:57

GoogleAndroid移動OS

2020-11-26 06:15:30

Trickbot

2013-09-11 16:17:03

2013-12-25 09:59:48

2014-12-24 14:17:36

2021-03-15 09:27:36

惡意軟件TrickBot僵尸網絡

2020-11-06 11:58:47

惡意軟件Wroba木馬

2020-07-14 13:24:35

木馬Ursnif惡意軟件

2015-04-07 16:03:10

2021-11-16 11:57:52

木馬QBot攻擊

2021-10-12 18:59:05

惡意軟件黑客網絡攻擊

2021-05-21 09:34:35

木馬攻擊后門
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一级久久精品 | 综合久久亚洲 | 99九色| 99精品免费 | 在线欧美小视频 | 日韩中文字幕在线观看 | 日韩视频中文字幕 | 韩国精品在线观看 | 国产97人人超碰caoprom | 国产精品亚洲一区二区三区在线观看 | 91麻豆精品一区二区三区 | 在线观看成人精品 | 不卡的av在线 | 国产成人综合在线 | 色伊人久久 | 91亚洲国产成人久久精品网站 | 五月婷婷在线视频 | 久久久99国产精品免费 | 夜夜av | 特一级黄色毛片 | 国产日韩av一区二区 | 91精品国产一二三 | 黄色大片免费网站 | 午夜影院中文字幕 | 国产美女在线观看 | 精品免费国产视频 | 日批的视频 | 一区二区三区av | 国产日韩一区二区 | 黄色网址大全在线观看 | 色播久久久 | 色天天综合 | 中文字幕啪啪 | 99精品国产在热久久 | 嫩草视频在线看 | 艹逼网| 天天干视频 | 在线看h| 成人做爰9片免费看网站 | 欧洲视频一区二区 | 国产在线精品一区二区 |