<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    專注于金融盜竊、欺詐,最大移動惡意軟件市場之一浮出水面

    VSole2022-12-09 09:29:16

    近日,美國一家網絡安全公司Resecurity在暗網中新發現一個面向移動惡意軟件開發商及運營商的地下市場。該市場背后的運營商與主要移動惡意軟件家族密切相關(包括Alien、Cerberus、Ermac、Hydra、Octopus、Poison和MetaDroid)。該市場的存在已幫助網絡犯罪分子攻擊了43個國家/地區的300多家金融機構、社交媒體、電子商務平臺和線上交易市場。

    該暗網市場名為“InTheBox”,自2020年1月啟用,一開始由主要成員為其他網絡犯罪分子提供WEB注入開發服務,后來發展為一個完全產品化的自動化市場,目前已以其數量眾多的獨特工具和WEB注入服務成為最大的移動惡意軟件市場之一。

    該市場專注于網銀盜竊和金融欺詐。移動惡意軟件通常會通過控制受害者的移動設備來繞過欺詐檢測系統,如攔截網上銀行、社交媒體等的動態驗證碼,以及其他短信和電話。不僅如此,這些惡意工具還會收集受害者的其他敏感信息,如通話記錄、聯系人列表、信用卡等信息。

    WEB注入可以篡改用戶在其瀏覽器上看到的內容,使其不再是服務器實際發送的內容。惡意軟件開發人員通常會使用這種方法設計代碼來攔截受害者的憑據,并在之后將從受害者設備竊取的數據用于任何惡意目的。

    根據Resecurity安全專家的說法,其揭露的這個“In The Box”市場現在可以稱之為涉及移動設備的金融盜竊和欺詐的最大和最重要的催化劑。目前,該市場的網絡犯罪分子正在提供超過 1849 種惡意場景(針對世界各地的主要金融機構、電子商務平臺、支付系統、在線零售商和社交媒體平臺而設計)以供銷售。

    軟件金融
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,全球最大的銀行之一,中國工商銀行(ICBC)證實遭到勒索軟件攻擊
    想象一下,發現客戶的數據被盜并在暗網上出售;或者IT系統出現故障,無法為客戶提供服務;或者文件已被加密,因此無法訪問最新記錄,那么將面臨什么后果? 對于從事銀行和金融行業的金融服務公司來說,這簡直就是一種噩夢。但現實情況是,如果金融服務公司受到網絡攻擊,那么所有這些事情都可能發生——事實上,即使在新冠疫情發生之前,70%的英國金融服務公司在調查中表示,他們在去年成為了網絡犯罪分子的攻擊目標。
    2021年10月8日,由中國檢察網獲悉,兩名程序員因銷售“通達信”API接口被抓。起訴書顯示,該API接口名為“TradeX”,可侵入由財富趨勢承建、維護的84家證券公司交易系統。自2017年3月29日起,兩名程序員通過銷售通達信平臺的API接口并提供后續服務,共發展客戶1240名,收取銷售服務費超902萬元,共計非法獲利超583萬元。
    當地時間6月15日(周四)殼牌公司證實,Clop勒索軟件團伙將這家英國石油和天然氣跨國公司列在其勒索網站。使用MOVEi 跨部門共享文件的新斯科舍省政府也證實受到了影響,并在一份聲明中表示,部分公民的個人信息可能已被泄露。雖然襲擊的全部范圍仍然未知,但新的受害者不斷挺身而出。
    NetSarang的Xmanager和Xshell軟件套件中的dll庫于7月18日在NetSarang網站上上線。然而,卡巴斯基實驗室的研究人員發現了這個后門,并在8月4日私下向該公司報告,NetSarang立即采取行動,從其網站上撤下了受損的軟件套件,并用以前的干凈版本替換。
    焦點內容:美國CISA發布約束性操作指令《降低已知被利用漏洞的重大風險》;美國國防部發布網絡安全成熟度模型認證2.0版本;美國白宮發布《空間和網絡安全倡議》等
    2023年,數據泄露和網絡攻擊事件仍然頻發,涉及面廣,影響力大,很多全球知名的企業組織也因此面臨著監管合規與社會輿情的雙重壓力。
    2023年,網絡威脅領域呈現出一些新的發展趨勢,攻擊類型趨于多樣化,例如:從MOVEit攻擊可以看出勒索攻擊者開始拋棄基于加密的勒索軟件,轉向竊取數據進行勒索;同時,攻擊者們還減少了對傳統惡意軟件的依賴,轉向利用遠程監控和管理(RMM)等合法工具;此外,為了繞過端點檢測和響應(EDR)的防護,基于身份的攻擊還在繼續激增。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类