chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

兩大金融網(wǎng)絡(luò)犯罪“巨頭”背后勾結(jié),Trickbot木馬瞄準(zhǔn)多國(guó)銀行

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-06-05 15:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月4日訊 暗網(wǎng)情報(bào)公司 Flashpoint 在2018年5月30日發(fā)布報(bào)告表示,臭名昭著的銀行木馬 IcedID 和 Trickbot 背后的僵尸網(wǎng)絡(luò)操縱者已經(jīng)聯(lián)合起來(lái),充分利用這兩種木馬騙取受害者現(xiàn)金。

兩大金融網(wǎng)絡(luò)犯罪“巨頭”背后勾結(jié)

非常棘手的問(wèn)題是,F(xiàn)lashpoint 公司的研究人員發(fā)現(xiàn)感染了 IcedID 的計(jì)算機(jī)竟然在下載另一款?lèi)阂廛浖?Trickbot,這是該公司在對(duì) IcedID 惡意軟件的研究過(guò)程中首次發(fā)現(xiàn)了這種合作,IcedID 和 Trickbot 后面的僵尸網(wǎng)絡(luò)操縱者似乎已經(jīng)將銀行受害者們置于雙重威脅之中。

惡意軟件之間通常相互“排斥”

Flashpoint 的研究主管維塔利·克雷茲表示,在意識(shí)到上述情況后,便開(kāi)始思考和著手研究這種情況發(fā)生的原因,IcedID 和 Trickbot 的這種聯(lián)合應(yīng)該是來(lái)自惡意軟件的操縱者,而不一定是開(kāi)發(fā)者。 克雷茲表示,惡意軟件通常會(huì)攻擊受害者的數(shù)據(jù),尤其是在競(jìng)爭(zhēng)激烈的銀行業(yè)市場(chǎng),例如 SpyEye 惡意軟件就已經(jīng)被發(fā)現(xiàn)在感染機(jī)器上卸載類(lèi)似的 Zeus 木馬。

Trickbot 木馬瞄準(zhǔn)多國(guó)銀行

Trickbot 木馬 從2016年年中開(kāi)始,Trickbot 已成為一款負(fù)責(zé)瀏覽器中間者攻擊(man-in-the-browser attack)的木馬病毒。該惡意軟件與 Dyre 銀行木馬具有多種相同屬性,被認(rèn)為是 Dyre 的繼任者,針對(duì)金融機(jī)構(gòu)發(fā)動(dòng)攻擊。Dyre 銀行木馬2015年被俄羅斯警方“消滅”。Flashpoint 公司的研究人員認(rèn)為,TrickBot 背后的網(wǎng)絡(luò)犯罪分子可能十分了解 Dyre 或簡(jiǎn)單重用了 Dyre 的代碼。

Trickbot 木馬利用多個(gè)模塊(包括泄露的漏洞),針對(duì)各種惡意活動(dòng)的受害者進(jìn)行攻擊,如加密貨幣挖礦和 ATO 操作的受害者們。

2017年7月,TrickBot 銀行木馬背后的黑客正在對(duì)美國(guó)銀行發(fā)起新一輪攻擊。有僵尸網(wǎng)絡(luò) Necurs 助力,TrickBot 新一輪攻擊活動(dòng)也針對(duì)歐洲、加拿大、新西蘭、新加坡等國(guó)的金融機(jī)構(gòu)。TrickBot是首個(gè),也是唯一通過(guò)重定向計(jì)劃覆蓋24個(gè)國(guó)家的銀行木馬。

IcedID 木馬創(chuàng)建代理能力突出

IcedID 木馬于2017年被 IBM X-Force 研究團(tuán)隊(duì)的研究人員所發(fā)現(xiàn)。這款木馬被認(rèn)為具備多個(gè)突出的技術(shù)和程序,其中最值得注意的是該木馬創(chuàng)建代理的能力,其創(chuàng)建的代理可用于竊取多個(gè)網(wǎng)站的憑證,且主要針對(duì)金融服務(wù)。

克雷茲表示,IcedID 應(yīng)該是直接通過(guò)電子郵件發(fā)送垃圾郵件,然后該惡意軟件就扮演了安裝 TrickBot 的下載器,隨后 TrickBot 又會(huì)在受害者的機(jī)器上安裝其他模塊。 這兩種惡意軟件結(jié)合起來(lái),使用一系列方法和工具從受害者處竊取銀行憑證,包括令牌掠奪者、重定向攻擊和 web 注入。

Flashpoint 公司認(rèn)為,這樣的攻擊極其復(fù)雜。在入侵者實(shí)施攻擊的過(guò)程中,還有其他的模塊可以讓入侵者深入了解受害者的機(jī)器,并擴(kuò)展攻擊的廣度和范圍,進(jìn)而使他們能夠從已入侵的機(jī)器中獲得額外的潛在利益源。 這種雙刃劍的威脅不僅為入侵帶來(lái)了一種新的工具力量,而且對(duì)于操控者而言,這種合作吸引了更多可開(kāi)展高效賬戶接管行為的欺詐操控者。

Trickbot 和 IcedID 協(xié)作方式復(fù)雜

Flashpoint 公司表示,操控負(fù)責(zé)人可能監(jiān)管著一個(gè)復(fù)雜的欺詐者網(wǎng)絡(luò),這些網(wǎng)絡(luò)欺詐者們又連接了被這兩種木馬感染的機(jī)器。這個(gè)操控負(fù)責(zé)人被稱(chēng)作 botmaster,負(fù)責(zé)操作僵尸網(wǎng)絡(luò)的命令和控制,以進(jìn)行遠(yuǎn)程程序執(zhí)行。 同時(shí),克雷茲表示,構(gòu)成這個(gè)欺詐者網(wǎng)絡(luò)的不法分子可能只是通過(guò)別名相互認(rèn)識(shí),且都是各自領(lǐng)域內(nèi)的行家。

Flashpoint 公司還在報(bào)告中表示,根據(jù)對(duì) TrickBot 和 IcedID 僵尸網(wǎng)絡(luò)操作的語(yǔ)言分析和調(diào)查表明,這個(gè)設(shè)計(jì)僵尸網(wǎng)絡(luò)的互活動(dòng)屬于一個(gè)小組織,該組織負(fù)責(zé)購(gòu)買(mǎi)銀行惡意軟件、管理感染流、向項(xiàng)目相關(guān)人員(包括流量操控者、網(wǎng)站管理員和 錢(qián)騾子)支付款項(xiàng)以及接受洗錢(qián)收益等。

事實(shí)上,當(dāng)受害者登錄到被感染系統(tǒng)上相關(guān)的銀行頁(yè)面時(shí),botmaster 通過(guò)后端的“jabber_on”字段接受 XMPP 或 Jabber 通知。

聯(lián)合的惡意軟件操作具有執(zhí)行賬戶檢查(或憑證填充)的功能。該功能可確定受害者機(jī)器的價(jià)值及其訪問(wèn)權(quán)限,因此,惡意分子可對(duì)具有更高價(jià)值的目標(biāo)進(jìn)行網(wǎng)絡(luò)滲透,并利用其他被入侵的目標(biāo)進(jìn)行加密貨幣挖礦活動(dòng)。

隨后,botmaster 可提取受害者的登錄憑證,從而獲取密保問(wèn)題的答案以及電子郵件地址,然后將這些信息傳遞給真正負(fù)責(zé)操作的個(gè)人。同時(shí),錢(qián)騾子們利用這些信息,在受害者所在地的同一金融機(jī)構(gòu)開(kāi)設(shè)銀行賬戶。他們利用該賬戶來(lái)接收欺詐賬戶清算所(ACH)和電匯,然后將收益轉(zhuǎn)發(fā)給僵尸網(wǎng)絡(luò)的所有者或中間人。

Flashpoint 公司還指出,基于 TrickBot 和 IcedID 僵尸網(wǎng)絡(luò)操控者機(jī)器共享的后端基礎(chǔ)設(shè)施,這些操控者們很可能將繼續(xù)展開(kāi)密切的合作,以便將被盜賬戶變現(xiàn)。

目前,這種攻擊的攻擊范圍和已被盜取的金額尚不清楚??死灼濐A(yù)測(cè),未來(lái)將有更多的僵尸網(wǎng)絡(luò)操控者們開(kāi)始類(lèi)似的合作,金融機(jī)構(gòu)將面臨更多的威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7769

    瀏覽量

    92735
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13665
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9240

原文標(biāo)題:兩大金融網(wǎng)絡(luò)犯罪“巨頭”背后勾結(jié):IcedID和Trickbot木馬首次聯(lián)合出擊!

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    格靈深瞳出席光大金融研究院人形機(jī)器人產(chǎn)融協(xié)同研討會(huì)

    近日,光大金融研究院在北京召開(kāi)“人形機(jī)器人產(chǎn)融協(xié)同研討會(huì)”,格靈深瞳受邀出席。研討會(huì)圍繞產(chǎn)業(yè)與金融協(xié)同發(fā)展,通過(guò)產(chǎn)業(yè)解讀、市場(chǎng)分析、企業(yè)需求分享與互動(dòng)研討,搭建高效交流平臺(tái),強(qiáng)化產(chǎn)融協(xié)同。
    的頭像 發(fā)表于 11-02 15:54 ?1143次閱讀

    華為星河AI融合SASE解決方案夯實(shí)COOP銀行網(wǎng)絡(luò)安全底座

    在全球金融業(yè)數(shù)字化轉(zhuǎn)型的浪潮席卷下,非洲市場(chǎng)正成為移動(dòng)支付與普惠金融的新興熱土。奧羅米亞合作銀行(Cooperative Bank of Oromia,以下簡(jiǎn)稱(chēng)“COOP銀行”)是埃塞
    的頭像 發(fā)表于 10-09 16:23 ?773次閱讀

    安科瑞VS傳統(tǒng)模式:銀行智慧用電監(jiān)測(cè)平臺(tái)的設(shè)計(jì)升級(jí)與優(yōu)勢(shì)分析

    摘要 :在金融數(shù)字化轉(zhuǎn)型與“雙碳”目標(biāo)的雙重壓力下,銀行用電管理面臨兩大核心挑戰(zhàn):一方面,ATM機(jī)、數(shù)據(jù)中心等關(guān)鍵設(shè)備的7×24小時(shí)運(yùn)行對(duì)供電可靠性提出細(xì)致要求,傳統(tǒng)人工巡檢模式響應(yīng)滯后,難以應(yīng)對(duì)
    的頭像 發(fā)表于 09-24 11:20 ?300次閱讀
    安科瑞VS傳統(tǒng)模式:<b class='flag-5'>銀行</b>智慧用電監(jiān)測(cè)平臺(tái)的設(shè)計(jì)升級(jí)與優(yōu)勢(shì)分析

    華為助力泰國(guó)開(kāi)泰銀行開(kāi)啟數(shù)智金融新篇章

    在全球金融數(shù)智化轉(zhuǎn)型的浪潮中,泰國(guó)金融市場(chǎng)正憑借其高度數(shù)字化的發(fā)展態(tài)勢(shì)脫穎而出。開(kāi)泰銀行(Kasikorn Bank,簡(jiǎn)稱(chēng)“KBank”)作為泰國(guó)金融界的領(lǐng)軍企業(yè),自1945年由泰國(guó)華
    的頭像 發(fā)表于 09-16 15:01 ?692次閱讀
    華為助力泰國(guó)開(kāi)泰<b class='flag-5'>銀行</b>開(kāi)啟數(shù)智<b class='flag-5'>金融</b>新篇章

    芯盾時(shí)代助力烏魯木齊銀行建立反欺詐交易監(jiān)控平臺(tái)

    隨著金融行業(yè)數(shù)字化轉(zhuǎn)型持續(xù)深入,銀行業(yè)務(wù)的邊界被無(wú)限拓展。從手機(jī)銀行、網(wǎng)上銀行,到網(wǎng)點(diǎn)內(nèi)的智能柜臺(tái),業(yè)務(wù)渠道日益多元;從開(kāi)戶、轉(zhuǎn)賬到復(fù)雜的信貸審批與線上營(yíng)銷(xiāo),業(yè)務(wù)場(chǎng)景愈發(fā)復(fù)雜。然而,在
    的頭像 發(fā)表于 09-02 14:39 ?833次閱讀

    貴州農(nóng)信與華為共筑金融網(wǎng)絡(luò)新范式

    在《“十四五”規(guī)劃綱要》《關(guān)于銀行業(yè)保險(xiǎn)業(yè)數(shù)字化轉(zhuǎn)型的指導(dǎo)意見(jiàn)》《基于SRv6的金融廣域網(wǎng)絡(luò)技術(shù)要求》等政策推動(dòng)下,銀行業(yè)數(shù)智化轉(zhuǎn)型升級(jí)進(jìn)入規(guī)范化階段。
    的頭像 發(fā)表于 08-29 10:40 ?896次閱讀

    2025華為金融網(wǎng)絡(luò)創(chuàng)新峰會(huì)圓滿落幕

    無(wú)論是過(guò)去的Bank2.0、3.0時(shí)代,還是當(dāng)下正在經(jīng)歷的4.0、5.0時(shí)代,數(shù)字化都是金融業(yè)拓展業(yè)務(wù)的核心手段。因此,金融行業(yè)每年都會(huì)在數(shù)字化領(lǐng)域投入數(shù)千億資金進(jìn)行研發(fā)和升級(jí)。
    的頭像 發(fā)表于 08-22 16:51 ?879次閱讀

    新思科技與TeraSignal在光網(wǎng)絡(luò)領(lǐng)域達(dá)成兩大里程碑

    新思科技與TeraSignal在光網(wǎng)絡(luò)領(lǐng)域達(dá)成兩大里程碑,展示了基于線性光學(xué)技術(shù)的PCIe 6.x和112 Gbps以太網(wǎng)的無(wú)縫互操作性。
    的頭像 發(fā)表于 08-15 15:42 ?821次閱讀
    新思科技與TeraSignal在光<b class='flag-5'>網(wǎng)絡(luò)</b>領(lǐng)域達(dá)成<b class='flag-5'>兩大</b>里程碑

    交通銀行聯(lián)合華為打造金融網(wǎng)絡(luò)運(yùn)維大模型

    發(fā)展注入新的動(dòng)力。交通銀行積極踐行大行責(zé)任,落實(shí)國(guó)家戰(zhàn)略部署,應(yīng)用人工智能技術(shù),持續(xù)加大AI大模型在金融業(yè)務(wù)的創(chuàng)新應(yīng)用,助力金融高質(zhì)量發(fā)展。
    的頭像 發(fā)表于 08-15 09:42 ?1134次閱讀

    華為構(gòu)筑AI-Powered智慧金融新聯(lián)接

    第十三屆華為全球智慧金融峰會(huì)HiFS 2025(國(guó)內(nèi)場(chǎng))于6月4日-5日在東莞三丫坡舉辦。在此次峰會(huì)上,星河AI金融網(wǎng)絡(luò)在數(shù)據(jù)中心、廣域、園區(qū)、安全4大領(lǐng)域6大方向全新升級(jí),從“以智賦網(wǎng)”和“以網(wǎng)強(qiáng)算”兩大維度彰顯AI時(shí)代
    的頭像 發(fā)表于 06-14 11:21 ?929次閱讀

    華為星河AI金融網(wǎng)絡(luò)全新升級(jí)

    第十三屆華為全球智慧金融峰會(huì)于5月22日-23日在東莞三丫坡舉辦。在此次峰會(huì)上,華為系統(tǒng)性介紹了全新升級(jí)的星河AI金融網(wǎng)絡(luò),從根本上重塑網(wǎng)絡(luò)的自動(dòng)化、韌性、運(yùn)維、安全和體驗(yàn)?zāi)芰?,全方位助?b class='flag-5'>金融
    的頭像 發(fā)表于 06-03 10:38 ?728次閱讀

    芯盾時(shí)代助力廣州銀行提升金融業(yè)務(wù)運(yùn)行效率

    芯盾時(shí)代中標(biāo)廣州銀行,推動(dòng)金融行業(yè)核心技術(shù)自主可控的進(jìn)程!芯盾時(shí)代針對(duì)鴻蒙生態(tài)特性,為廣州銀行定制開(kāi)發(fā)了適配多終端的安全解決方案,助力其平滑遷移鴻蒙系統(tǒng),打造安全、穩(wěn)定、高效的移動(dòng)端安全能力,顯著提升
    的頭像 發(fā)表于 04-23 15:39 ?641次閱讀

    芯盾時(shí)代中標(biāo)新疆銀行反電信網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)監(jiān)控系統(tǒng)

    電信網(wǎng)絡(luò)詐騙。? 近年來(lái),新疆銀行持續(xù)加強(qiáng)金融服務(wù)安全,著力打造成為防范化解新疆地方金融機(jī)構(gòu)風(fēng)險(xiǎn)的銀行,以高質(zhì)效
    的頭像 發(fā)表于 03-04 11:23 ?1034次閱讀

    龍芯3A6000國(guó)產(chǎn)工控主板,成為智慧金融發(fā)展的“芯”力量

    當(dāng)今金融行業(yè)正處于數(shù)字化轉(zhuǎn)型的浪潮之中,科技的力量重塑著金融服務(wù)的方方面面。從智慧銀行的崛起,到金融自助終端的廣泛普及,每一個(gè)變革的背后都離
    的頭像 發(fā)表于 12-26 10:10 ?787次閱讀

    曙光網(wǎng)絡(luò)中標(biāo)中國(guó)建設(shè)銀行TAP項(xiàng)目

    近日,在中國(guó)建設(shè)銀行正式公布的中標(biāo)名單中,曙光網(wǎng)絡(luò)成功入選網(wǎng)絡(luò)流量采集與分流設(shè)備架構(gòu)項(xiàng)目,為金融科技業(yè)務(wù)提供優(yōu)質(zhì)的匯聚分流設(shè)備(TAP)。
    的頭像 發(fā)表于 12-20 11:49 ?1019次閱讀