成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全人員轉存了Agent Tesla惡意軟件的數據

安全
公開資料顯示,Agent Tesla是全球知名的惡意軟件之一,在多次數據泄露事件中都有它的身影。

總部位于洛杉磯的安全公司Resecurity和網絡威脅情報部門、研發部門、白帽獵人,一起排除了Agent Tesla C&C中繼站通信(C2)的干擾,并且提取了超過950GB的日志信息,其中包括泄露的互聯網用戶憑證、文件和其他被惡意代碼竊取的用戶敏感數據。

這些收集到的數據將不僅有助于有關部門排查受害者,挽回數據泄露造成的損失,同時也可以挖掘使用Agent Tesla惡意軟件的不法分子的活動時間表和分布區域。據悉,受害者來自全球各個地方,包括美國、加拿大、意大利、德國、西班牙、墨西哥、哥倫比亞、智利、巴西、新加坡、韓國、馬來西亞、日本、埃及、阿拉伯聯合酋長國(UAE)、科威特、沙特阿拉伯王國(KSA)、海灣地區以及其他國家。

公開資料顯示,Agent Tesla是全球知名的惡意軟件之一,在多次數據泄露事件中都有它的身影。而此次數據提取操作匯聚了Resecurity安全公司,歐盟、中東和北美等地區的執法部門,和幾家大的互聯網公司才得以成功。

?[[427782]]?

Agent Tesla惡意軟件首次被發現于2014年,時至今日,它仍然是流行的遠程訪問木馬(RAT)工具。網絡攻擊者曾用它來竊取用戶電腦上的各種信息,例如網絡證書、鍵盤記錄、剪切板記錄以及其它想要獲取的信息,并以此獲利。

不論是網絡犯罪組織還是活躍的不法分子,選擇RAT的原因不外乎是它的穩定性、靈活性和強大的功能,可以讓他們輕而易舉地獲取用戶的敏感數據,并清理入侵痕跡,全身而退。

需要注意的是,Agent Tesla所獲取的證書和數據大多數都是來自于金融服務,電商,政府系統以及個人或商業電子郵件有關。

研究人員曾發現了Agent Tesla惡意軟件的活躍實例,并針對性地開發了一種機制,以此來發現受到它影響的客戶端并提取出那些被泄露的數據。為了鼓勵安全人員更好地對抗Agent Tesla惡意軟件,Resecurity公司的白帽獵人做了一個分享視頻,向大家展示了如何將NET反向工程和反混淆技術應用于 Agent Tesla 的分析。

Resecurity公司的威脅研究人員Ahmed Elmalky則表示:“一旦成功追蹤到Agent Tesla的活動,那么全球范圍內受此困擾的受害者和可能存在的網絡威脅行為都能得到緩解。某種程度上,我們已經看到了一些非常清晰的網絡犯罪模式,但是,我們也看到了,那些在特定國家開展活動的不法分子依舊在使用這種網絡攻擊工具,原因是它可以地下黑客社區使用。”

根據多家網絡安全公司研究員和Agent Tesla惡意軟件跟蹤研究者的說法,RAT依舊會對微軟Windows 環境產生持續性的威脅,它入侵的方式主要是通過發送惡意電子郵件來實現。

?[[427783]]?

在最近的更新中,Agent Tesla再一次將目標瞄準了微軟內置的反惡意軟件掃描接口(ASMI),以此更好地逃避微軟系統的檢測,同時還會使用一種復雜的機制來傳輸竊取的數據。

例如在去年,Agent Tesla就曾被用于石油和天然氣行業的高針對性活動。在一場競選活動中,網絡攻擊者冒充了一個著名的埃及工程承包商參與陸地和海上的項目(Enppi-石油制造工業工程),并借此針對馬來西亞、美國、伊朗、南非、阿曼和土耳其的能源行業發起攻擊。

他們還冒充東南亞某物流集團公司,利用相關的化學品/油輪的合法信息發送釣魚郵件,使惡意電子郵件發送給特定的用戶時變得更可信。

因此,有安全專家表示,用戶在使用電子郵件時一定要小心,尤其是在處理附件的時候,因為Agent Tesla經常通過電子郵件附件挾帶為感染途徑。

文章來源:

https://securityaffairs.co/wordpress/123039/malware/agent-tesla-c2c-dumped.html


責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-12-17 14:55:20

2021-07-09 11:29:27

Kaseya漏洞攻擊

2022-03-22 15:58:18

惡意軟件BitRAT遠程訪問木馬

2015-05-17 21:25:49

2012-01-12 12:31:00

2009-04-24 14:18:24

2017-01-05 14:01:30

安全開發運維漏洞

2019-05-22 08:11:51

Winnti惡意軟件Linux

2020-04-23 10:00:06

網絡安全人員網絡安全法網絡安全

2017-10-25 15:03:12

網絡安全軟技能溝通

2016-08-29 22:23:07

2023-08-16 14:43:31

網絡安全AI

2022-07-18 23:44:32

安全漏洞信息安全

2017-12-05 14:39:04

2011-12-26 15:43:01

2011-08-05 11:25:54

2023-07-27 13:08:38

2018-12-26 05:05:36

業務驅動安全績效指標KPI

2023-12-11 13:38:15

2018-07-29 07:46:02

信息安全數據科學家數據安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品国产精品国产专区不蜜 | 久久精品女人天堂av | 亚洲狠狠 | 国产精品99 | 日韩在线小视频 | 精品欧美一区二区久久久伦 | 国产欧美精品区一区二区三区 | 精品久久久久久久久久久院品网 | 国产精品免费一区二区三区四区 | 久久人| 亚洲一二三区精品 | 国产精品久久久久久久久久久久久 | 国内久久 | 国产日韩精品一区 | 久久久久久亚洲国产精品 | 亚洲一区二区日韩 | 中文一区二区 | 欧美淫| 黄色在线观看网址 | 免费毛片www com cn | 亚洲午夜视频 | 国产一级片91 | 亚洲精品专区 | 亚洲国产网 | 天天操网 | 一级片在线观看视频 | 国内自拍视频在线观看 | 毛色毛片免费看 | 欧美在线激情 | 国产激情在线播放 | 日本三级做a全过程在线观看 | 国产精品资源在线 | 欧美一区二区激情三区 | 日韩在线观看中文字幕 | 成人在线一区二区 | 午夜精品久久久久久久99黑人 | 毛片电影| 在线91| 国产精品嫩草影院精东 | 国产成人精品免高潮在线观看 | 最新超碰|