成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客使用新的 Rootkit 攻擊銀行ATM

安全 黑客攻防
黑客以O(shè)racle Solaris 系統(tǒng)為目標(biāo)的新型Rootkit,破壞ATM網(wǎng)絡(luò),并使用虛假的銀行卡在不同的銀行進(jìn)行未經(jīng)授權(quán)的取款。

據(jù)The Hacker News網(wǎng)站消息,威脅情報(bào)和事件響應(yīng)公司 Mandiant發(fā)現(xiàn),一個(gè)未知的黑客組織部署了以O(shè)racle Solaris 系統(tǒng)為目標(biāo)的新型Rootkit,其目的是破壞ATM網(wǎng)絡(luò),并使用虛假的銀行卡在不同的銀行進(jìn)行未經(jīng)授權(quán)的取款。

Mandiant正在跟蹤代號(hào)名為 UNC2891 的黑客群體,懷疑他們可能就是幕后黑手,并且該組織的一些策略、技術(shù)和程序與另一個(gè)名為UNC1945的團(tuán)隊(duì)高度重合。

Mandiant研究人員在上周發(fā)布的一份報(bào)告中表示,攻擊者發(fā)起的入侵涉及OPSEC,并利用公共和私人惡意軟件、實(shí)用程序和腳本來(lái)刪除證據(jù)并阻礙響應(yīng)工作。更令人擔(dān)憂的是,在某些情況下,攻擊持續(xù)的時(shí)間很長(zhǎng)。攻擊者曾長(zhǎng)期通過(guò)利用名為 CAKETAP 的 Rootkit 隱藏網(wǎng)絡(luò)連接、進(jìn)程和文件。

研究人員從其中一臺(tái)受害的 ATM 交換機(jī)服務(wù)器中恢復(fù)了內(nèi)存取證數(shù)據(jù),指出內(nèi)核 Rootkit 的一種變體具有特殊功能,能夠攔截卡和 PIN 驗(yàn)證,并使用被盜數(shù)據(jù)執(zhí)從 ATM 終端取款。此外,該Rootkit還使用兩個(gè)稱為 SLAPSTICK 和 TINYSHELL 的后門,它們都?xì)w因于 UNC1945,用于通過(guò) rlogin、telnet 或 SSH 獲得對(duì)關(guān)鍵任務(wù)系統(tǒng)的持久遠(yuǎn)程訪問(wèn)、shell 執(zhí)行和文件傳輸。

研究人員指出:“根據(jù)該組織對(duì)基于 Unix 和 Linux 的系統(tǒng)的熟悉程度,UNC2891 經(jīng)常使用偽裝成合法服務(wù)的值命名和配置他們的 TINYSHELL 后門,這些值可能會(huì)被調(diào)查人員忽略,例如 systemd (SYSTEMD)、名稱服務(wù)緩存守護(hù)進(jìn)程 (NCSD) ,以及 Linux at daemon (ATD)。”

攻擊鏈?zhǔn)褂昧烁鞣N惡意軟件和公開(kāi)可用的實(shí)用程序,包括:

  • STEELHOUND – STEELCORGI in-memory dropper 的變體,用于解密嵌入式有效負(fù)載并加密新的二進(jìn)制文件;
  • WINGHOOK – 基于 Linux 和 Unix 的操作系統(tǒng)的鍵盤(pán)記錄器,以編碼格式捕獲數(shù)據(jù);
  • WINGCRACK – 用于解析 WINHOOK 生成的編碼內(nèi)容的實(shí)用程序;
  • WIPERIGHT – 一個(gè)ELF 實(shí)用程序,用于擦除與基于 Linux 和 Unix 的系統(tǒng)上的特定用戶有關(guān)的日志條目;
  • MIGLOGCLEANER – 一種ELF 實(shí)用程序,可在基于 Linux 和 Unix 的系統(tǒng)上擦除日志或從日志中刪除某些字符串。

“UNC2891憑借他們的技能和經(jīng)驗(yàn),能夠充分利用Unix和Linux系統(tǒng)環(huán)境中安全措施的缺陷,“研究人員說(shuō)。”雖然 UNC2891 和 UNC1945 兩個(gè)組織之間具有相似性,但將入侵歸因于同一組織的證據(jù)還不夠確鑿。”

參考來(lái)源:https://thehackernews.com/2022/03/hackers-target-bank-networks-with-new.html

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2012-08-24 10:17:58

2010-09-08 12:15:32

2009-08-13 17:40:55

2009-08-25 10:03:13

2009-03-20 23:50:54

2013-01-11 09:51:50

2018-08-15 08:24:08

2018-08-22 07:38:20

黑客銀行攻擊

2021-07-07 09:22:22

SolarWinds黑客漏洞

2015-10-22 15:38:22

2010-09-17 08:53:01

2022-05-31 07:16:12

黑客網(wǎng)站Google

2010-08-30 09:37:48

2018-10-09 15:02:49

2021-12-09 09:58:50

黑客新冠變異病毒攻擊

2024-01-18 17:43:47

2009-05-25 16:28:15

2009-11-10 14:12:20

2013-03-04 10:39:27

2015-07-02 13:42:50

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 超碰婷婷| 国产综合久久久久久鬼色 | 一区二区三区亚洲 | 国产精品久久久久久久久久三级 | 中文字幕乱码一区二区三区 | 欧美福利 | 激情在线视频网站 | 亚洲精品乱码久久久久久按摩 | 91久久精品国产91久久 | 一区二区三区国产好 | 亚洲一区 | 美女久久| 午夜爱爱毛片xxxx视频免费看 | 午夜精品在线 | 国产精品视频一区二区三区 | 一区二区三区免费在线观看 | 福利网址 | 综合精品在线 | a毛片 | 中文字幕在线观看一区 | 一区视频在线免费观看 | 91免费在线看 | 日韩成人精品一区 | 亚洲一区精品在线 | 精品国产一区二区三区久久影院 | 亚洲激情在线观看 | 欧美精品一 | 精品久久久久久亚洲精品 | 欧美一级在线观看 | 久久精品69| 日本成人中文字幕在线观看 | 亚洲精品一区二三区不卡 | 毛片免费观看 | 国产ts人妖一区二区三区 | 欧美日韩一区不卡 | 日韩成人精品 | 欧美精品一区二区免费 | 亚洲国产精品久久久 | 成人在线观 | 日日操夜夜操天天操 | 九九热精品在线 |