精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

兩大金融網(wǎng)絡(luò)犯罪“巨頭”背后勾結(jié),Trickbot木馬瞄準(zhǔn)多國(guó)銀行

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-06-05 15:38 ? 次閱讀

6月4日訊 暗網(wǎng)情報(bào)公司 Flashpoint 在2018年5月30日發(fā)布報(bào)告表示,臭名昭著的銀行木馬 IcedID 和 Trickbot 背后的僵尸網(wǎng)絡(luò)操縱者已經(jīng)聯(lián)合起來(lái),充分利用這兩種木馬騙取受害者現(xiàn)金。

兩大金融網(wǎng)絡(luò)犯罪“巨頭”背后勾結(jié)

非常棘手的問(wèn)題是,F(xiàn)lashpoint 公司的研究人員發(fā)現(xiàn)感染了 IcedID 的計(jì)算機(jī)竟然在下載另一款?lèi)阂廛浖?Trickbot,這是該公司在對(duì) IcedID 惡意軟件的研究過(guò)程中首次發(fā)現(xiàn)了這種合作,IcedID 和 Trickbot 后面的僵尸網(wǎng)絡(luò)操縱者似乎已經(jīng)將銀行受害者們置于雙重威脅之中。

惡意軟件之間通常相互“排斥”

Flashpoint 的研究主管維塔利·克雷茲表示,在意識(shí)到上述情況后,便開(kāi)始思考和著手研究這種情況發(fā)生的原因,IcedID 和 Trickbot 的這種聯(lián)合應(yīng)該是來(lái)自惡意軟件的操縱者,而不一定是開(kāi)發(fā)者。 克雷茲表示,惡意軟件通常會(huì)攻擊受害者的數(shù)據(jù),尤其是在競(jìng)爭(zhēng)激烈的銀行業(yè)市場(chǎng),例如 SpyEye 惡意軟件就已經(jīng)被發(fā)現(xiàn)在感染機(jī)器上卸載類(lèi)似的 Zeus 木馬。

Trickbot 木馬瞄準(zhǔn)多國(guó)銀行

Trickbot 木馬 從2016年年中開(kāi)始,Trickbot 已成為一款負(fù)責(zé)瀏覽器中間者攻擊(man-in-the-browser attack)的木馬病毒。該惡意軟件與 Dyre 銀行木馬具有多種相同屬性,被認(rèn)為是 Dyre 的繼任者,針對(duì)金融機(jī)構(gòu)發(fā)動(dòng)攻擊。Dyre 銀行木馬2015年被俄羅斯警方“消滅”。Flashpoint 公司的研究人員認(rèn)為,TrickBot 背后的網(wǎng)絡(luò)犯罪分子可能十分了解 Dyre 或簡(jiǎn)單重用了 Dyre 的代碼。

Trickbot 木馬利用多個(gè)模塊(包括泄露的漏洞),針對(duì)各種惡意活動(dòng)的受害者進(jìn)行攻擊,如加密貨幣挖礦和 ATO 操作的受害者們。

2017年7月,TrickBot 銀行木馬背后的黑客正在對(duì)美國(guó)銀行發(fā)起新一輪攻擊。有僵尸網(wǎng)絡(luò) Necurs 助力,TrickBot 新一輪攻擊活動(dòng)也針對(duì)歐洲、加拿大、新西蘭、新加坡等國(guó)的金融機(jī)構(gòu)。TrickBot是首個(gè),也是唯一通過(guò)重定向計(jì)劃覆蓋24個(gè)國(guó)家的銀行木馬。

IcedID 木馬創(chuàng)建代理能力突出

IcedID 木馬于2017年被 IBM X-Force 研究團(tuán)隊(duì)的研究人員所發(fā)現(xiàn)。這款木馬被認(rèn)為具備多個(gè)突出的技術(shù)和程序,其中最值得注意的是該木馬創(chuàng)建代理的能力,其創(chuàng)建的代理可用于竊取多個(gè)網(wǎng)站的憑證,且主要針對(duì)金融服務(wù)。

克雷茲表示,IcedID 應(yīng)該是直接通過(guò)電子郵件發(fā)送垃圾郵件,然后該惡意軟件就扮演了安裝 TrickBot 的下載器,隨后 TrickBot 又會(huì)在受害者的機(jī)器上安裝其他模塊。 這兩種惡意軟件結(jié)合起來(lái),使用一系列方法和工具從受害者處竊取銀行憑證,包括令牌掠奪者、重定向攻擊和 web 注入。

Flashpoint 公司認(rèn)為,這樣的攻擊極其復(fù)雜。在入侵者實(shí)施攻擊的過(guò)程中,還有其他的模塊可以讓入侵者深入了解受害者的機(jī)器,并擴(kuò)展攻擊的廣度和范圍,進(jìn)而使他們能夠從已入侵的機(jī)器中獲得額外的潛在利益源。 這種雙刃劍的威脅不僅為入侵帶來(lái)了一種新的工具力量,而且對(duì)于操控者而言,這種合作吸引了更多可開(kāi)展高效賬戶(hù)接管行為的欺詐操控者。

Trickbot 和 IcedID 協(xié)作方式復(fù)雜

Flashpoint 公司表示,操控負(fù)責(zé)人可能監(jiān)管著一個(gè)復(fù)雜的欺詐者網(wǎng)絡(luò),這些網(wǎng)絡(luò)欺詐者們又連接了被這兩種木馬感染的機(jī)器。這個(gè)操控負(fù)責(zé)人被稱(chēng)作 botmaster,負(fù)責(zé)操作僵尸網(wǎng)絡(luò)的命令和控制,以進(jìn)行遠(yuǎn)程程序執(zhí)行。 同時(shí),克雷茲表示,構(gòu)成這個(gè)欺詐者網(wǎng)絡(luò)的不法分子可能只是通過(guò)別名相互認(rèn)識(shí),且都是各自領(lǐng)域內(nèi)的行家。

Flashpoint 公司還在報(bào)告中表示,根據(jù)對(duì) TrickBot 和 IcedID 僵尸網(wǎng)絡(luò)操作的語(yǔ)言分析和調(diào)查表明,這個(gè)設(shè)計(jì)僵尸網(wǎng)絡(luò)的互活動(dòng)屬于一個(gè)小組織,該組織負(fù)責(zé)購(gòu)買(mǎi)銀行惡意軟件、管理感染流、向項(xiàng)目相關(guān)人員(包括流量操控者、網(wǎng)站管理員和 錢(qián)騾子)支付款項(xiàng)以及接受洗錢(qián)收益等。

事實(shí)上,當(dāng)受害者登錄到被感染系統(tǒng)上相關(guān)的銀行頁(yè)面時(shí),botmaster 通過(guò)后端的“jabber_on”字段接受 XMPP 或 Jabber 通知。

聯(lián)合的惡意軟件操作具有執(zhí)行賬戶(hù)檢查(或憑證填充)的功能。該功能可確定受害者機(jī)器的價(jià)值及其訪(fǎng)問(wèn)權(quán)限,因此,惡意分子可對(duì)具有更高價(jià)值的目標(biāo)進(jìn)行網(wǎng)絡(luò)滲透,并利用其他被入侵的目標(biāo)進(jìn)行加密貨幣挖礦活動(dòng)。

隨后,botmaster 可提取受害者的登錄憑證,從而獲取密保問(wèn)題的答案以及電子郵件地址,然后將這些信息傳遞給真正負(fù)責(zé)操作的個(gè)人。同時(shí),錢(qián)騾子們利用這些信息,在受害者所在地的同一金融機(jī)構(gòu)開(kāi)設(shè)銀行賬戶(hù)。他們利用該賬戶(hù)來(lái)接收欺詐賬戶(hù)清算所(ACH)和電匯,然后將收益轉(zhuǎn)發(fā)給僵尸網(wǎng)絡(luò)的所有者或中間人。

Flashpoint 公司還指出,基于 TrickBot 和 IcedID 僵尸網(wǎng)絡(luò)操控者機(jī)器共享的后端基礎(chǔ)設(shè)施,這些操控者們很可能將繼續(xù)展開(kāi)密切的合作,以便將被盜賬戶(hù)變現(xiàn)。

目前,這種攻擊的攻擊范圍和已被盜取的金額尚不清楚。克雷茲預(yù)測(cè),未來(lái)將有更多的僵尸網(wǎng)絡(luò)操控者們開(kāi)始類(lèi)似的合作,金融機(jī)構(gòu)將面臨更多的威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7421

    瀏覽量

    87718
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13321
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    8955

原文標(biāo)題:兩大金融網(wǎng)絡(luò)犯罪“巨頭”背后勾結(jié):IcedID和Trickbot木馬首次聯(lián)合出擊!

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    四川天府銀行磨子街支行成功打造適老金融服務(wù)標(biāo)桿

    近日,四川天府銀行營(yíng)山磨子街支行在提升老年客戶(hù)群體金融服務(wù)體驗(yàn)方面取得了顯著成效,組織磨子街支行全體員工攻堅(jiān)克難,成功創(chuàng)建四川省銀行機(jī)構(gòu)老年人支付服務(wù)示范型網(wǎng)點(diǎn)。這一網(wǎng)點(diǎn)的創(chuàng)建,是四川天府銀行
    的頭像 發(fā)表于 11-04 17:58 ?194次閱讀

    如何選擇國(guó)產(chǎn)金融工控機(jī)?助力銀行智能柜臺(tái)建設(shè)

    隨著科技的迅猛發(fā)展,銀行智能柜臺(tái)已成為現(xiàn)代金融服務(wù)的重要組成部分。智能柜臺(tái)不僅提升了客戶(hù)的服務(wù)體驗(yàn),還有效提高了銀行的運(yùn)營(yíng)效率。在智能柜臺(tái)的建設(shè)過(guò)程中,選擇合適的國(guó)產(chǎn)金融工控機(jī)至關(guān)重要
    的頭像 發(fā)表于 10-12 10:04 ?170次閱讀

    銀行用電安全管理難點(diǎn)及解決方案

    55.4%。線(xiàn)路問(wèn)題如短路、過(guò)負(fù)荷和接觸不良是主要的火災(zāi)原因,占68.9%,設(shè)備故障和使用不當(dāng)占26.2%,其他電氣原因占4.9%。在金融機(jī)構(gòu)中,電氣火災(zāi)是防控的主要關(guān)注點(diǎn),電氣問(wèn)題已成為金融網(wǎng)點(diǎn)火災(zāi)的主要原因。 ? 2銀行安全
    的頭像 發(fā)表于 09-10 16:52 ?420次閱讀
    <b class='flag-5'>銀行</b>用電安全管理難點(diǎn)及解決方案

    智能自助銀行:國(guó)產(chǎn)主板如何改變金融生態(tài)

    在當(dāng)今時(shí)代,人工智能(AI)以其革命性的力量,不僅重塑了經(jīng)濟(jì)格局,更在社會(huì)各個(gè)層面引發(fā)了深遠(yuǎn)的變革。隨著AI技術(shù)的迅猛發(fā)展,其應(yīng)用領(lǐng)域日益廣泛,特別是在金融行業(yè)的智能化轉(zhuǎn)型中,AI技術(shù)的應(yīng)用已成為
    的頭像 發(fā)表于 08-26 15:51 ?264次閱讀
    智能自助<b class='flag-5'>銀行</b>:國(guó)產(chǎn)主板如何改變<b class='flag-5'>金融</b>生態(tài)

    行業(yè)智能化的“火車(chē)頭效應(yīng)”,由星河AI金融網(wǎng)絡(luò)啟動(dòng)

    星河AI金融網(wǎng)絡(luò)“通車(chē)時(shí)刻”,聽(tīng)見(jiàn)行業(yè)智能化的“火車(chē)頭”轟鳴
    的頭像 發(fā)表于 08-23 09:15 ?2427次閱讀
    行業(yè)智能化的“火車(chē)頭效應(yīng)”,由星河AI<b class='flag-5'>金融網(wǎng)絡(luò)</b>啟動(dòng)

    高效自助體驗(yàn):國(guó)產(chǎn)工控主板在智慧銀行的創(chuàng)新應(yīng)用

    金融服務(wù)向智能化、便捷化的方向邁進(jìn)。 智慧銀行自助終端作為金融科技的前沿陣地,其背后不僅需要先進(jìn)的軟件技術(shù)作為支撐,更離不開(kāi)高效、穩(wěn)定、安全的硬件基礎(chǔ)。這些硬件設(shè)備必須能夠滿(mǎn)足
    的頭像 發(fā)表于 08-09 14:04 ?224次閱讀
    高效自助體驗(yàn):國(guó)產(chǎn)工控主板在智慧<b class='flag-5'>銀行</b>的創(chuàng)新應(yīng)用

    IP地址追蹤與網(wǎng)絡(luò)犯罪調(diào)查

    如今,網(wǎng)絡(luò)犯罪已經(jīng)成為維護(hù)網(wǎng)絡(luò)安全中不可忽視的話(huà)題。IP 地址追蹤是執(zhí)法機(jī)構(gòu)打擊網(wǎng)絡(luò)犯罪的重要手段之一。通過(guò) IP 地址追蹤,執(zhí)法機(jī)構(gòu)能夠獲
    的頭像 發(fā)表于 08-02 11:42 ?415次閱讀

    飛騰智算底座亮相2024中國(guó)國(guó)際金融

    近日,2024 中國(guó)國(guó)際金融展在北京國(guó)家會(huì)議中心正式開(kāi)幕,本屆金融展以 “數(shù)字金融引領(lǐng)未來(lái) 守正創(chuàng)新共筑金融新生態(tài)” 為主題,緊扣金融業(yè)深度
    的頭像 發(fā)表于 07-22 09:55 ?463次閱讀

    日月光、臺(tái)積電兩大巨頭聯(lián)手,拓寬AI芯片封裝市場(chǎng)領(lǐng)先優(yōu)勢(shì)

    在全球AI芯片封裝市場(chǎng)的激烈競(jìng)爭(zhēng)中,臺(tái)積電與日月光兩大中國(guó)臺(tái)灣巨頭正攜手并進(jìn),進(jìn)一步鞏固并擴(kuò)大其市場(chǎng)領(lǐng)導(dǎo)地位,與韓國(guó)同行之間的差距日益顯著。這一趨勢(shì)不僅凸顯了臺(tái)廠(chǎng)在高端封裝技術(shù)上的深厚積累,也預(yù)示著AI半導(dǎo)體產(chǎn)業(yè)格局的深刻變革。
    的頭像 發(fā)表于 07-09 09:38 ?627次閱讀

    NVIDIA加速計(jì)算和 AI助力數(shù)字銀行揭穿金融欺詐騙局

    Bunq 利用 NVIDIA AI 將其欺詐檢測(cè)模型的訓(xùn)練速度提高近百倍。 ? 歐洲新型銀行 Bunq 正在 NVIDIA 加速計(jì)算和 AI 的助力下,揭穿金融欺詐者的騙局。 被稱(chēng)為“自由銀行
    的頭像 發(fā)表于 06-27 17:41 ?792次閱讀

    NTP網(wǎng)絡(luò)時(shí)間服務(wù)器實(shí)現(xiàn)銀行工作時(shí)間統(tǒng)一

    和應(yīng)用。 現(xiàn)如今,銀行已經(jīng)向網(wǎng)絡(luò)化多元化發(fā)展,并伴隨著數(shù)據(jù)集中和全天候的工作趨勢(shì),銀行在運(yùn)營(yíng)中的重要保障是來(lái)源于時(shí)鐘同步系統(tǒng)的正常運(yùn)行,時(shí)鐘同步系統(tǒng)如有人為操作不當(dāng)、安全漏洞、系統(tǒng)故障、意外災(zāi)禍等都應(yīng)可能引起
    的頭像 發(fā)表于 06-06 13:53 ?193次閱讀
    NTP<b class='flag-5'>網(wǎng)絡(luò)</b>時(shí)間服務(wù)器實(shí)現(xiàn)<b class='flag-5'>銀行</b>工作時(shí)間統(tǒng)一

    渣打國(guó)際商業(yè)銀行與環(huán)旭電子簽署3.2億美元可持續(xù)金融績(jī)效連結(jié)貸款

    致力推動(dòng)可持續(xù)金融,渣打國(guó)際商業(yè)銀行今 (22) 宣布與環(huán)旭電子(USI,上海證券交易所代碼:601231)完成簽署總額超過(guò)3.2億美元的可持續(xù)金融績(jī)效連結(jié)貸款(Sustainability-linked Loan, SLL),
    的頭像 發(fā)表于 05-22 10:06 ?337次閱讀

    大華股份與浙商銀行簽署戰(zhàn)略合作協(xié)議,共建場(chǎng)景化金融服務(wù)

    近日,大華股份與浙商銀行股份有限公司(以下簡(jiǎn)稱(chēng)“浙商銀行”)簽署戰(zhàn)略合作協(xié)議。雙方將充分發(fā)揮各自科技和金融領(lǐng)域優(yōu)勢(shì),共同探索數(shù)字金融、科技賦能、場(chǎng)景
    的頭像 發(fā)表于 04-23 14:19 ?494次閱讀
    大華股份與浙商<b class='flag-5'>銀行</b>簽署戰(zhàn)略合作協(xié)議,共建場(chǎng)景化<b class='flag-5'>金融</b>服務(wù)

    訊維展廳中控系統(tǒng)助力建行銀行文化展廳:傳承金融精髓

    建設(shè)銀行作為國(guó)內(nèi)領(lǐng)先的金融機(jī)構(gòu),一直致力于提升服務(wù)質(zhì)量和客戶(hù)體驗(yàn)。為了更好地展示其金融產(chǎn)品和服務(wù),以及提升品牌形象,建設(shè)銀行決定引入訊維展廳智能控制系統(tǒng),為其展廳打造一個(gè)集智能化、互動(dòng)
    的頭像 發(fā)表于 02-27 15:22 ?437次閱讀

    金融服務(wù)急需數(shù)據(jù)層改造

    金融服務(wù)越來(lái)越注重實(shí)時(shí)互動(dòng)體驗(yàn),重構(gòu)關(guān)鍵業(yè)務(wù)流程,從數(shù)據(jù)層入手該怎么做?文章速覽:數(shù)字化轉(zhuǎn)型正在顛覆銀行金融業(yè)金融服務(wù)的未來(lái)RedisEnterprise賦能實(shí)時(shí)
    的頭像 發(fā)表于 12-23 08:04 ?776次閱讀
    <b class='flag-5'>金融</b>服務(wù)急需數(shù)據(jù)層改造