<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    安全專家曝新銀行木馬專門竊取證書、密碼及其他敏感信息

    VSole2018-07-05 21:15:27

    據科技博客ZDNet北京時間7月5日報道,思科網絡安全團隊Talos的研究人員最近發現了一種新的銀行木馬,這種新型木馬病毒通過散布一些看似軟件公司開出的賬單請求、實則為惡意軟件的網絡釣魚郵件,從而竊取受害者PC上的銀行證書、密碼和其他敏感信息。

    安全人員表示,這一強大的惡意軟件可以用來傳播包括木馬病毒、贖金軟件和惡意加密貨幣挖掘軟件等在內的安全威脅。 該惡意軟件被認為是Smoke Loader木馬的最新變種之一。從2011年開始,在垃圾郵件網絡釣魚活動中,Smoke Loader類木馬病毒一直十分活躍,同時在不斷發展變化。這類惡意軟件在2018年以來都特別繁忙,包括今年早些時候出現的Meltdown和Spectre等安全漏洞,都是這些惡意木馬在作祟。 與許多惡意軟件一樣,該木馬最初發動攻擊是通過惡意Word附件進行的,該附件欺騙用戶允許宏命令,允許在受攻擊的系統上安裝SmokeLoader,并允許木馬發送其他惡意軟件。 令研究人員感興趣的是,該Smoke Loader木馬在傳播過程中使用了最新的“注射技術”——PROPagate。這一技術之前不曾被使用,只是幾天前剛剛被發現。至于PROPagate概念,在去年年末才被提出,業界最初將PROPagate描述為一種安全攻擊的潛在手段。 雖然仍有大量的Smoke Loader試圖將附加的惡意軟件發送到受攻擊的系統中,但在某些情況下,這些惡意程序正在安裝自己的插件,以便直接執行自己的惡意任務。 它們所安裝的每一個插件,都被設計用來竊取敏感信息,特別是那些存儲在PC上的證書或通過瀏覽器傳輸的敏感信息——比如Firefox、IE、Chrome、Opera、QQ等瀏覽器,以及Outlook和Thunderbird程序,都可被用來竊取數據。 思科Talos安全團隊的研究人員表示,“我們已經看到,木馬和僵尸網絡市場正在不斷地發生變化。黑客們正在不斷地提升他們的技術,通過不斷修改這些技術,以增強繞過安全工具的能力。這清楚地表明,確保我們所有的系統時時刻刻保持最新是多么的重要。” “我們強烈鼓勵用戶和組織遵循推薦的安全實踐,例如及時安裝安全補丁,在收到未知第三方消息時保持謹慎,并確保可靠的脫機備份解決方案到位。這些做法將有助于減少攻擊威脅,并有助于在遭到任何此類攻擊后進行系統恢復,”他們補充說。 來源:鳳凰網科技

    銀行木馬設計
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    GoldPickaxe.iOS 采用了一種全新的分發方式,利用 Apple 的移動應用測試平臺 TestFlight 進行傳播。平臺將其刪除后,攻擊者采用多階段的社會工程學方式說服受害者安裝移動設備管理(MDM)配置文件,借此完全控制受害者的設備。
    Android 銀行木馬善于偽裝,在日常使用中很難被發現,是想要自動竊取在線資金的網絡犯罪分子最喜歡的黑客工具之一。僅去年一年就檢測到了 88,500 個Android 銀行木馬,對用戶構成嚴重威脅。
    ThreatFabric 的研究人員發現了四種不同的安卓銀行木馬,它們在2021年8月至11月期間通過官方Google Play商店傳播。據專家稱,該惡意軟件通過多個滴管應用程序感染了超過 300,000 臺設備。
    專家發現了 4 個 Android 銀行木馬,這些木馬可在官方 Google Play 商店中使用,并且感染了超過 300,000 臺設備。
    據The Hacker News網站報道,2021年8月至10月間,4種不同的Android系統銀行惡意程序以通過官方Google Play商店傳播的方式,感染了超過30萬臺設備,這些應用偽裝成各類正常APP,一旦中招,就能悄然控制受感染的設備。
    據科技博客ZDNet北京時間7月5日報道,思科網絡安全團隊Talos的研究人員最近發現了一種新的銀行木馬,這種新型木馬病毒通過散布一些看似軟件公司開出的賬單請求、實則為惡意軟件的網絡釣魚郵件,從而竊取受害者PC上的銀行證書、密碼和其他敏感信息。
    近日,“Grandoreiro”銀行木馬針對墨西哥汽車和機械制造商的工人,以及西班牙一家化學品制造商的員工進行攻擊。2022 年 6 月,Zscaler分析師發現Grandoreiro 銀行惡意軟件的攻擊活動。它涉及部署一個 Grandoreiro 惡意軟件變種,該變種具有幾個新功能以逃避檢測和反分析,以及改進的 C2 系統。
    網絡犯罪分子的創新速度與銀行、金融科技公司和其他金融機構一樣快。現代金融的數字本質為金融行業中的所有參與者提供了許多好處,但同時也為網絡威脅參與者創造了大量新的漏洞。
    安全研究人員也發現了一個以前未記錄的Android滴管木馬,該木馬目前正在開據The Hacker News報道,攻擊者正在想法設防繞過 Google Play 商店的安全保護措施。安全研究人員也發現了一個以前未記錄的Android滴管木馬,該木馬目前正在開發中。
    6月6日,安全公司Bitdefender發布了一篇研究報告,通過一項新的應用程序異常檢測技術,其研究人員最近發現全球范圍內存在一場規模龐大的廣告軟件惡意活動。該惡意活動最早能追溯到2022年10月,截至今日,Bitdefender已經發現了約60000個攜帶廣告軟件的獨特的應用程序。Bitdefender懷疑幕后的惡意行為者設計了一個自動化流程來創建這些應用程序,真實數量還要遠在這個數字之上。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类