0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

两大金融网络犯罪“巨头”背后勾结,Trickbot木马瞄准多国银行

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-05 15:38 次阅读

6月4日讯 暗网情报公司 Flashpoint 在2018年5月30日发布报告表示,臭名昭著的银行木马 IcedID 和 Trickbot 背后的僵尸网络操纵者已经联合起来,充分利用这两种木马骗取受害者现金。

两大金融网络犯罪“巨头”背后勾结

非常棘手的问题是,Flashpoint 公司的研究人员发现感染了 IcedID 的计算机竟然在下载另一款恶意软件 Trickbot,这是该公司在对 IcedID 恶意软件的研究过程中首次发现了这种合作,IcedID 和 Trickbot 后面的僵尸网络操纵者似乎已经将银行受害者们置于双重威胁之中。

恶意软件之间通常相互“排斥”

Flashpoint 的研究主管维塔利·克雷兹表示,在意识到上述情况后,便开始思考和着手研究这种情况发生的原因,IcedID 和 Trickbot 的这种联合应该是来自恶意软件的操纵者,而不一定是开发者。 克雷兹表示,恶意软件通常会攻击受害者的数据,尤其是在竞争激烈的银行业市场,例如 SpyEye 恶意软件就已经被发现在感染机器上卸载类似的 Zeus 木马。

Trickbot 木马瞄准多国银行

Trickbot 木马 从2016年年中开始,Trickbot 已成为一款负责浏览器中间者攻击(man-in-the-browser attack)的木马病毒。该恶意软件与 Dyre 银行木马具有多种相同属性,被认为是 Dyre 的继任者,针对金融机构发动攻击。Dyre 银行木马2015年被俄罗斯警方“消灭”。Flashpoint 公司的研究人员认为,TrickBot 背后的网络犯罪分子可能十分了解 Dyre 或简单重用了 Dyre 的代码。

Trickbot 木马利用多个模块(包括泄露的漏洞),针对各种恶意活动的受害者进行攻击,如加密货币挖矿和 ATO 操作的受害者们。

2017年7月,TrickBot 银行木马背后的黑客正在对美国银行发起新一轮攻击。有僵尸网络 Necurs 助力,TrickBot 新一轮攻击活动也针对欧洲、加拿大、新西兰、新加坡等国的金融机构。TrickBot是首个,也是唯一通过重定向计划覆盖24个国家的银行木马。

IcedID 木马创建代理能力突出

IcedID 木马于2017年被 IBM X-Force 研究团队的研究人员所发现。这款木马被认为具备多个突出的技术和程序,其中最值得注意的是该木马创建代理的能力,其创建的代理可用于窃取多个网站的凭证,且主要针对金融服务。

克雷兹表示,IcedID 应该是直接通过电子邮件发送垃圾邮件,然后该恶意软件就扮演了安装 TrickBot 的下载器,随后 TrickBot 又会在受害者的机器上安装其他模块。 这两种恶意软件结合起来,使用一系列方法和工具从受害者处窃取银行凭证,包括令牌掠夺者、重定向攻击和 web 注入。

Flashpoint 公司认为,这样的攻击极其复杂。在入侵者实施攻击的过程中,还有其他的模块可以让入侵者深入了解受害者的机器,并扩展攻击的广度和范围,进而使他们能够从已入侵的机器中获得额外的潜在利益源。 这种双刃剑的威胁不仅为入侵带来了一种新的工具力量,而且对于操控者而言,这种合作吸引了更多可开展高效账户接管行为的欺诈操控者。

Trickbot 和 IcedID 协作方式复杂

Flashpoint 公司表示,操控负责人可能监管着一个复杂的欺诈者网络,这些网络欺诈者们又连接了被这两种木马感染的机器。这个操控负责人被称作 botmaster,负责操作僵尸网络的命令和控制,以进行远程程序执行。 同时,克雷兹表示,构成这个欺诈者网络的不法分子可能只是通过别名相互认识,且都是各自领域内的行家。

Flashpoint 公司还在报告中表示,根据对 TrickBot 和 IcedID 僵尸网络操作的语言分析和调查表明,这个设计僵尸网络的互活动属于一个小组织,该组织负责购买银行恶意软件、管理感染流、向项目相关人员(包括流量操控者、网站管理员和 钱骡子)支付款项以及接受洗钱收益等。

事实上,当受害者登录到被感染系统上相关的银行页面时,botmaster 通过后端的“jabber_on”字段接受 XMPP 或 Jabber 通知。

联合的恶意软件操作具有执行账户检查(或凭证填充)的功能。该功能可确定受害者机器的价值及其访问权限,因此,恶意分子可对具有更高价值的目标进行网络渗透,并利用其他被入侵的目标进行加密货币挖矿活动。

随后,botmaster 可提取受害者的登录凭证,从而获取密保问题的答案以及电子邮件地址,然后将这些信息传递给真正负责操作的个人。同时,钱骡子们利用这些信息,在受害者所在地的同一金融机构开设银行账户。他们利用该账户来接收欺诈账户清算所(ACH)和电汇,然后将收益转发给僵尸网络的所有者或中间人。

Flashpoint 公司还指出,基于 TrickBot 和 IcedID 僵尸网络操控者机器共享的后端基础设施,这些操控者们很可能将继续展开密切的合作,以便将被盗账户变现。

目前,这种攻击的攻击范围和已被盗取的金额尚不清楚。克雷兹预测,未来将有更多的僵尸网络操控者们开始类似的合作,金融机构将面临更多的威胁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    6649

    浏览量

    84503
  • 木马
    +关注

    关注

    0

    文章

    47

    浏览量

    13271
  • 恶意软件
    +关注

    关注

    0

    文章

    33

    浏览量

    8853

原文标题:两大金融网络犯罪“巨头”背后勾结:IcedID和Trickbot木马首次联合出击!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    金融服务急需数据层改造

    金融服务越来越注重实时互动体验,重构关键业务流程,从数据层入手该怎么做?文章速览:数字化转型正在颠覆银行金融金融服务的未来RedisEnterprise赋能实时
    的头像 发表于 12-23 08:04 606次阅读
    <b class='flag-5'>金融</b>服务急需数据层改造

    大金仓荣获2023“金鼎奖”,金融系统解决方案再获认可

    近日,由中国人民银行旗下《金融电子化》杂志社评选的2023“金鼎奖”结果正式揭晓。人大金仓“基于金仓关系型数据库供应链金融系统解决方案”,获得了来自中国人民
    的头像 发表于 11-01 17:01 240次阅读
    人<b class='flag-5'>大金</b>仓荣获2023“金鼎奖”,<b class='flag-5'>金融</b>系统解决方案再获认可

    智能联接 无界成长——IP Club宁波金融网络技术沙龙成功举办

    2023年10月19日,在浙江省宁波市,以“智能联接 无界成长”为主题的华为IP Club中国行宁波金融网络技术沙龙活动成功举办。华为浙江宁波政企业务总经理王猛、华为数据中心网络域副总裁张白、华为
    的头像 发表于 10-21 15:55 674次阅读

    解决方案丨法大大电子签:智慧银行建设背后的“助推器”

    随着互联网技术的不断发展,银行业正在经历一场前所未有的数字化革命,平台搭建、场景化金融、在线金融逐渐成为商业银行转型智慧银行的发力点。而电子
    的头像 发表于 08-29 11:49 455次阅读
    解决方案丨法大大电子签:智慧<b class='flag-5'>银行</b>建设<b class='flag-5'>背后</b>的“助推器”

    客户案例丨贵州农信:贵州最大银行如何筑牢金融反欺诈防线

    标准不统一,影响了银行风控系统的预警效果。与此同时,电信网络诈骗、洗钱、网络赌博等电信网络 新型 犯罪层出不穷,严重威胁
    的头像 发表于 08-24 14:45 443次阅读

    为什么互联网网络攻击总是在瞄准金融行业

    自从网络时代开始,金融行业一直是最容易被攻击的几个行业之一,它占火伞云相关跟踪攻击尝试的28%,仅次于游戏行业。随着网络犯罪的增长,金融服务
    的头像 发表于 07-31 23:58 427次阅读
    为什么互联网<b class='flag-5'>网络</b>攻击总是在<b class='flag-5'>瞄准</b><b class='flag-5'>金融</b>行业

    银行IP网络广播紧急求助 解决方案

    银行IP网络广播紧急求助 解决方案 一、 概述 随着社会进步,科技的发展,金融在社会发展中所起的作用,越来越明显,金融行业也显得越来越重要,在现今的大都市,到处都能看到各个
    的头像 发表于 07-11 08:54 271次阅读
    <b class='flag-5'>银行</b>IP<b class='flag-5'>网络</b>广播紧急求助 解决方案

    大金仓亮相2023数字银行Digtranso大会

    6月16日,由《金融电子化》杂志社联合《当代金融家》杂志主办的2023数字银行Digtranso大会在海口成功举办。人大金仓受邀参加,聚焦银行
    的头像 发表于 06-21 12:08 401次阅读
    人<b class='flag-5'>大金</b>仓亮相2023数字<b class='flag-5'>银行</b>Digtranso大会

    网络懂行 | 铜仁电信基于华为云Wi-Fi提供网络服务,助力铜仁农商行金融网点数字化转型

    。 数字化转型,加速银行营业网点无线网络升级改造 贵州铜仁农村商业银行股份有限公司(以下称铜仁农商行)是经中国银监会批准的股份制商业银行,当前正对铜仁市德江县33个网点的无线
    的头像 发表于 06-08 20:45 326次阅读
    <b class='flag-5'>网络</b>懂行 | 铜仁电信基于华为云Wi-Fi提供<b class='flag-5'>网络</b>服务,助力铜仁农商行<b class='flag-5'>金融网</b>点数字化转型

    2023华为金融网络创新峰会 | 华为高品质万兆园区,打造极致体验金融办公网络

    [中国,2023年5月18日] 5月18日,华为金融网络创新峰会顺利召开。众多来自全国的知名金融机构齐聚一堂,共同探讨金融业务的未来与创新之路。华为数据通信产品线政企业务领域总裁代表华为介绍了华为
    的头像 发表于 05-20 03:15 498次阅读
    2023华为<b class='flag-5'>金融网络</b>创新峰会 | 华为高品质万兆园区,打造极致体验<b class='flag-5'>金融</b>办公<b class='flag-5'>网络</b>

    凝新聚智 网行天下!2023华为中国金融网络创新峰会成功举办

    2023年5月18日,以“凝新聚智网行天下”为主题,2023华为金融网络创新峰会在丽江成功举行。本次峰会吸引到众多产业界精英、企业领导、专家学者相聚一堂,共话金融行业数字化转型与智能升级,为建设高速
    的头像 发表于 05-20 03:05 496次阅读
    凝新聚智 网行天下!2023华为中国<b class='flag-5'>金融网络</b>创新峰会成功举办

    2023华为金融网络创新峰会 |《金融网络创新应用案例专刊》发布!展示金融网络创新成果

    5月18日,北京金融科技产业联盟秘书长聂丽琴受邀参加华为金融网络创新峰会,并于会上发布《金融网络创新应用案例专刊》。专刊收录了包括中国工商银行、中国农业
    的头像 发表于 05-19 04:15 467次阅读
    2023华为<b class='flag-5'>金融网络</b>创新峰会 |《<b class='flag-5'>金融网络</b>创新应用案例专刊》发布!展示<b class='flag-5'>金融网络</b>创新成果

    2023华为金融网络创新峰会 | 农行网络流量回溯与分析实现新突破,探索端到端运维新模式

    倒计时1天! 2023华为金融网络创新峰会 邀您相聚云南,共话金融数字化 凝新聚智 网行天下! 随着金融科技发展和数字化转型深化,线上业务、移动银行等业务飞速发展,带动数据中心
    的头像 发表于 05-18 02:55 282次阅读
    2023华为<b class='flag-5'>金融网络</b>创新峰会 | 农行<b class='flag-5'>网络</b>流量回溯与分析实现新突破,探索端到端运维新模式

    2023华为金融网络创新峰会 | 探索5G金融云专网,打造云上交行数字化蓝图

    倒计时2天! 2023华为金融网络创新峰会 邀您相聚云南,共话金融数字化 凝新聚智 网行天下! 当前,数字经济已成为全球经济发展的全新范式,数字化转型是把握金融发展潮流的必然选择。报告指出,加快发展
    的头像 发表于 05-17 05:55 512次阅读
    2023华为<b class='flag-5'>金融网络</b>创新峰会 | 探索5G<b class='flag-5'>金融</b>云专网,打造云上交行数字化蓝图

    2023华为金融网络创新峰会 | 构建安信证券数智园区,重塑企业办公新模式

    倒计时3天! 2023华为金融网络创新峰会 邀您相聚云南,共话金融数字化 凝新聚智 网行天下! 数字化转型是金融行业的必然选 择 未来十年,数字化依然是全球化的主题,是科技强国之道,是企业生存之道
    的头像 发表于 05-16 04:05 367次阅读
    2023华为<b class='flag-5'>金融网络</b>创新峰会 | 构建安信证券数智园区,重塑企业办公新模式