<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    UltraRank:JS 嗅探執行神器三重威脅,竊取文本銀行卡數據

    Andrew2020-08-28 10:54:38

    總部位于新加坡的全球威脅搜尋和情報公司Group-IB今天發布了分析報告“UltraRank:JS嗅探三重威脅的意外轉折”。Group-IB威脅情報專家提供了將三場攻擊與不同javascript嗅探器家族的使用聯系起來的證據。javascript嗅探器家族是網絡犯罪分子用來盜取文本銀行卡數據的工具,該工具先前被網絡安全研究人員歸于各個Magecart團體黑客組織。該小組被 Group-IB 稱為 UltraRank。

    在UltraRank的背景下,該報告舉例說明了JS嗅探從輕微的網絡威脅到有組織的網絡犯罪支持的復雜威脅的轉變。在短短的五年內,該組織入侵了歐洲,亞洲,北美洲和拉丁美洲的近700個網站和13個第三方供應商,并設計了自己的模式以通過信用卡商店ValidCC將被盜的銀行卡文本數據貨幣化,該商店每天的收入超過5000美元。

    Cybercrime prodigy

    在不到一年半的時間里,JS嗅探家族的數量增加了一倍以上:今天,Group-IB威脅情報分析師看到至少 96個 JS嗅探家族,而在2019年3月,Group-IB發布了第一項研究面對這一威脅,該數字為 38 個。對地下論壇和卡店的持續監控,對現有JS嗅探樣本的最大可能數量的透徹分析以及對新網站感染的搜索使Group-IB專家能夠進入新的研究階段,即歸因于涉及特定用戶的JS嗅探的攻擊。

    2020年2月,Group-IB威脅情報專家發現,美國營銷公司 The Brandit Agency 為運行內容管理系統(CMS)Magento的客戶創建項目網站時遭到了破壞。結果,市場營銷機構為其客戶創建的至少五個網站感染了JS嗅探。該惡意軟件是從主機toplevelstatic.com下載的。這個網站被用來在北美最大的現金處理產品制造商和分銷商Block&Company的網站上加載惡意腳本。

    第一條線索

    上述攻擊是Group-IB研究的起點,其結果是發現了攻擊者的基礎結構,該基礎結構與涉及JS嗅探的較早的幾種攻擊有關。該公司專有的分析系統和獨特的數據陣列(包括樣本)使Group-IB專家能夠在這些事件與已知攻擊之間建立聯系,網絡安全研究人員將其歸為三個不同的組,即Group 2、Group 5和Group 12。

    原本被認為是不同的事件,結果證明是威脅演員UltraRank進行了三項活動;它們是由Group-IB根據研究人員今天使用的分類命名的–Campaign 2, Campaign 5 and Campaign 12。其中最早的Campaign 2可以追溯到2015年,而Campaign 12一直持續到今天。

    在所有這三個活動中,都使用了類似的機制來隱藏威脅參與者的服務器位置和類似的域注冊模式。此外,在所有活動中都發現了幾個內容相同的惡意代碼存儲位置。這三個操作的不同之處在于選擇了JS嗅探系列-Campaign 2的FakeLogistics,Campaign 5的WebRank和Campaign 12的SnifLite。

    五年來,出現在Group-IB研究人員的雷達上,UltraRank多次更改了其基礎結構和惡意代碼,結果網絡安全專家將其攻擊錯誤地歸因于其他威脅行為者。UltraRank將對單個目標的攻擊與供應鏈攻擊相結合,Group-IB威脅情報團隊已成功識別出總共 691個 網站以及 13 個第三方服務提供商的在線資源,其中包括各種廣告和瀏覽器通知服務、網頁設計機構、營銷機構、受感染的歐洲,亞洲,北美和拉丁美洲的的網站開發人員。

    取勝策略

    UltraRank遠遠超越了普通的JS嗅探操作員的概念,已經開發了具有獨特技術和組織結構的自主業務模型。與其他JS嗅探運營商不同,他們通過購買豪華商品然后通過轉售或與第三方刷卡商合作來將被盜的銀行卡數據貨幣化,UltraRank創建了自己的方案,通過在附屬卡店中將其出售來貨幣化被盜銀行卡數據 -ValidCC,其基礎結構與UltraRank的基礎結構關聯。根據卡店的內部統計數據,在2019年的一周內,從銷售銀行卡數據的平均收入為 $ 5,000$ 7,000 。 ValidCC還向被盜支付數據的第三方供應商支付了另外 $25,000–$30,000 。

    該商店在地下論壇上的正式代表是昵稱為SPR的用戶。在許多帖子中,SPR聲稱在ValidCC商店中出售的卡數據是使用JS嗅探獲得的。SPR的大多數帖子都是用英語編寫的,但是,SPR在與客戶交流時經常切換為俄語。這可能表明ValidCC可能由俄語使用者管理。

    另一個事實表明UltraRank遠離網絡犯罪市場的普通參與者是該組織使用的競爭方法:Group-IB專家跟蹤了UltraRank對已經被競爭對手網絡犯罪組織破壞的網站的黑客攻擊以及對偽裝為ValidCC卡的網絡釣魚頁面的DDoS攻擊。

    Group-IB威脅情報分析師Victor Okorokov表示:“網絡犯罪市場正在提供越來越好的服務質量,對解決特定任務的工具進行了微調和簡化。” “如今,JS嗅探代表了旨在破壞銀行卡數據的工具演變的最終產品,大大降低了此類攻擊的資源強度。在未來的幾年中,我們肯定會看到這種惡意工具的使用正在增長,因為許多在線商店和服務提供商仍然使用具有漏洞的過時CMS忽略了其網絡安全性。”

    為了有效應對JS嗅探威脅,在線商人需要保持軟件更新,對其網站進行定期的網絡安全評估和審核,并且在需要時毫不猶豫地尋求網絡安全專家的幫助。

    網絡安全網絡嗅探
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Windows應急響應工具
    2021-10-22 06:22:35
    PowerTool是一款免費的系統分析,手動殺毒工具。這款內核級的手動殺毒輔助工具,能幫助你找出病毒木馬在你的電腦中動過的手腳,并去除病毒設下的機關。目前具備以下功能:系統修復、進程管理、內核模塊、內核相關、鉤子、應用層、文件、注冊表、離線分析、啟動項、系統服務、網絡鏈接、漏洞修復等。
    PowerTool是一款免費的系統分析,手動殺毒工具。PowerTool 的特色在于它能夠獲取較高權限,從而執行一些底層的系統維護操作,如常用的強制結束進程、強制刪除文件、強制編輯注冊表、強制刪除系統服務等等。
    當其中任何一個數據包受到干擾,出現異常時,整個傳輸過程都會受到影響。針對不同的檢測問題,有不同的命令可用。ManageEngine NetFlow Analyzer使用DPI引擎,可監控網絡響應時間和應用程序響應時間,并執行分析,以查明某個網絡或應用程序是否出現差錯。NetFlow Analyzer 還允許用戶列出受影響用戶列表,以便企業向用戶告知修復問題的解決方案。Wifi ExplorerWifi Explorer是一款面向macOS的無線網絡數據包分析工具,可幫助用戶發現可能干擾網絡的信道沖突和信號重疊。
    但是由于安全標準滯后,以及智能設備制造商缺乏安全意識和投入,物聯網已經埋下極大隱患,是個人隱私、企業信息安全甚至國家關鍵基礎設施的頭號安全威脅。測試者必須考慮所有攻擊階段,并根據實際表現進行評分。出口攻擊是由受安全產品保護的局域網邊界內的設備發起的攻擊。測試人員應牢記測試的范圍,適當地選擇樣品,同時考慮到被測產品的保護范圍。執行預防旨在防止攻擊者獲得初始訪問權限后的攻擊階段的一組措施。
    去年9月,國家計算機病毒應急處理中心發布《西北工業大學遭美國NSA網絡攻擊事件調查報告(之一)》(以下簡稱“西工大事件報告”),以充分詳實的證據揭示了美國NSA使用41種武器,先后使用了遍布17個國家的54臺跳板機和代理服務器,對我國包括西北工業大學等多個重要數據設施網絡系統進行了長時間的滲透準備和攻擊,嚴重損害了我國網絡安全乃至國家安全。《西工大事件報告》中詳細闡述了此次事件中NSA的攻擊手段,
    詳解設備指紋技術的用途
    物聯網時代,網絡環境中充斥著數量巨大、功能各異且種類繁多的物聯網設備。如何在復雜且危險的網絡環境中準確識別并有效監管這些設備,是物聯網生態里各行各業都亟需解決的問題。 傳統的解決方案一般依賴設備名稱、簽名、標簽、編碼等標識符來標識設備,然而這類基于標識符的技術存在明顯的不足。首先,在日益復雜且充斥大量各類設備的網絡環境中,標識符很容易被修改或復制偽造。此外,為了避免與其他設備重復,復雜度較低的單
    藍隊初級防護總結
    2023-01-09 10:11:55
    三. 網站被上傳webshell如何處理?工具方面比如使用D盾webshellkill,河馬webshell查殺,百度在線webshell查殺等工具對網站目錄進行排查查殺,如果是在護網期間可以將樣本備份再進行查殺。堡壘機是針對內部運維人員的運維安全審計系統。WAFWAF是以網站或應用系統為核心的安全產品,通過對HTTP或HTTPS的Web攻擊行為進行分析并攔截,有效的降低網站安全風險。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类