成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

因Squirrelwaffle的興起,銀行木馬QBot卷土重來

安全 應用安全
日前,Sentinel Labs發布了一份關于SquirrelWaffle加載器崛起的報告,當它進興起之后,隨即開始傳播Qakbot木馬。

據bleeping computer消息,此前一度登上世界前十的銀行木馬QBot正卷土重來,多家安全研究公司的分析師將此歸因于 Squirrelwaffle 的興起。

資料顯示,Qbot木馬是一種Windows銀行木馬,具有蠕蟲功能,至少從2009年開始活躍,用于竊取銀行憑證,個人信息和財務數據。因此,Qbot木馬常被用于竊取銀行證書和金融數據,以及記錄用戶的鍵盤、部署后門,并在受到攻擊的設備上投放額外的惡意軟件。

[[435251]]

自2009年開始活躍以來,Qbot木馬一直在不斷更新,給多家銀行造成嚴重經濟損失。例如在2002年6月,攻擊者就曾利用Qbot木馬有效載荷對美國多家銀行發起持續攻擊,共竊取了數十家美國金融機構客戶的憑證。其中包括摩根大通、花旗銀行、美國銀行、富國銀行等全球知名銀行。

Qbot 還有一個危險的新特性:專用電子郵件收集器模塊。該模塊可從受害者的 Outlook 客戶端提取電子郵件線程,并將其上傳到外部遠程服務器。借此,Qbot 能夠劫持受感染用戶的合法電子郵件對話,然后利用這些被劫持的電子郵件發送垃圾信息,從而提高誘騙其他用戶感染的幾率。

Qbot 還支持其控制器連接到受害者的電腦,以實施未經授權的銀行交易。Qbot木馬因此兇名在外,2020年8月,全球知名網絡安全公司Check Point®發布了《全球威脅指數》,首次將新型Qbot 變種木馬排在十大惡意軟件指數排行榜榜首。

2021年,隨著越來越多的企業注意到Qbot木馬,其活躍度逐漸降低。但是,安全研究人員近段時間又發現,因為一種名為Squirrelwaffle 惡意軟件的興起,Qbot木馬活躍度再次上升。

借著SquirrelWaffle再次興起

Squirrelwaffle是一種新型惡意軟件,它為攻擊者提供了一個進攻的橋頭堡,以及投放惡意軟件感染互聯網和設備的方法。

2021年10月,有安全專家預測,Squirrelwaffle惡意軟件是最有可能填補Emotet留下的空白市場,如今這一預言已經變成了現實,不僅如此還讓Qbot木馬重出江湖。

據悉,Squirrelwaffle出現于2021年9月,主要是通過垃圾郵件活動進行傳播,主要的語言是英語,但也會使用法語、德語、荷蘭語、波蘭語等發送電子郵件。自出道后,該勒索軟件表現出極強的感染性,其分發量也在9月底達到了峰值。

日前,Sentinel Labs發布了一份關于SquirrelWaffle加載器崛起的報告,當它進攻的橋頭堡建立之后,隨即開始傳播Qakbot木馬。

Minerva Labs的安全研究人員也發現了類似的問題,他們給出了整個過程,如下圖所示:

安全研究人員表示,SquirrelWaffle還會使用VBA宏執行PowerShell命令,檢索其有效負載并啟動它。

松鼠狼還使用VBA宏執行PowerShell命令,檢索其有效負載并啟動它。和它前輩Emotet廣撒網釣魚不同的是,SquirrelWaffle在制作釣魚郵件上顯的更加上心,常根據受害者的情況發起針對性攻擊,因此中招的概率相對更高。

此外,SquirrelWaffle團伙還非常舍得下本錢,他們常把郵件偽裝的工作外包給這方面的“專家”,這部分人更加擅長社會工程學,因此釣魚郵件看起來十分真實,這也是SquirrelWaffle 惡意軟件能夠肆虐全球的核心原因之一。

參考來源:

https://www.bleepingcomputer.com/news/security/qbot-returns-for-a-new-wave-of-infections-using-squirrelwaffle/

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-08-12 12:09:08

Android平臺銀行木馬勒索攻擊

2023-10-23 10:43:48

2023-12-27 11:41:21

2024-08-12 09:32:12

2024-06-26 12:21:08

2017-02-15 08:20:13

2021-02-08 23:25:40

DanaBot惡意軟件木馬

2021-04-08 09:07:11

VR互聯網發展虛擬現實

2011-12-21 16:41:38

2017-11-14 09:28:05

2011-08-03 15:04:42

2023-04-18 18:59:13

2012-05-11 09:39:23

云存儲Google

2009-07-21 16:59:19

數據中心IBM刀片服務器

2013-09-24 10:15:06

2015-09-21 09:23:50

2022-08-18 15:59:59

勒索軟件黑客

2017-06-07 15:32:15

PCProsumer筆記本

2011-03-09 10:52:55

360黑客
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九久久 | 久久久久久久久中文字幕 | 婷婷综合色 | 亚洲精选一区二区 | 亚洲影音先锋 | 一区二区精品电影 | 高清视频一区二区三区 | 日韩中文一区二区 | 亚洲国产中文在线 | 亚洲日本乱码在线观看 | 亚洲一区久久久 | av在线免费看网址 | 免费一级黄 | 91麻豆精品国产91久久久久久 | 久久国产一区二区三区 | 91精品一区二区三区久久久久 | 久久精品国产清自在天天线 | 久久亚洲一区 | 国产精品a久久久久 | 欧美日韩精品在线免费观看 | 美女天天干天天操 | 日韩中文一区二区三区 | 国产精品高清一区二区 | 欧美伊人| 欧美日韩国产中文字幕 | 国产伦精品一区二区三区照片91 | 日韩欧美精品 | 最新国产在线 | 毛片站| 福利视频一区二区三区 | 三级成人在线 | 日韩在线免费 | 国产精品一区二区在线 | 五月天激情电影 | 黄色一级片aaa | 中文字幕av亚洲精品一部二部 | 亚洲中午字幕 | 中文字幕日韩欧美一区二区三区 | 欧美一页 | 色影视| 亚洲人成网亚洲欧洲无码 |