0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国网络服务器上的恶意软件家族已经在多个大规模网络钓鱼活动中传播

pIuy_EAQapp 来源:YXQ 2019-04-08 15:57 次阅读

研究人员最近在美国发现了一件不寻常的事,在美国注册的十多台服务器上,托管着10个不同的恶意软件家族!美国执法机构一旦发现这种情况就会迅速查封服务器,但这么多服务器居然成了漏网之鱼!

据外媒报道,研究人员发现10个不同的恶意软件家族托管在美国注册的十多台服务器上,它们通过疑似Necurs的僵尸网络进行传播。网络安全公司Bromium的研究人员表示,他们在2018年5月至2019年3月期间一直监测与该基础设施相关的活动。

这10个恶意软件包括5个银行木马家族(Dridex、Gootkit、IcedID、Nymaim和Trickbot)、2个勒索软件变种(Gandcrab和Hermes),以及3个信息窃取器(Fareit、Neutrino和Azorult)。其中有11台服务器属于一家位于美国内华达州的公司,该公司提供VPS托管服务。

在美国的基础设施上发现这些恶意软件是不寻常的,因为美国执法机构通常会在发现恶意基础设施存在时迅速查封它们。

网络安全研究人员表示,服务器上的恶意软件家族已经在多个大规模网络钓鱼活动中传播。

电子邮件和托管已与命令与控制系统分离,这表明这些服务器被不同的组织使用,其中一些负责电子邮件和托管,而另一些负责管理恶意软件。

在追踪了与恶意基础设施相关的垃圾邮件和钓鱼活动后,Bromium表示,在所有检测到的攻击中,电子邮件是主要的攻击载体,包含恶意VBA的Microsoft Word文件是首选的武器化文档。最受欢迎的钓鱼诱饵是求职申请,其次是支付请求。网络钓鱼活动以美国为主要目标,诱饵邮件通常假冒成著名的美国机构。

此外,恶意软件样本的快速编译以及托管速度表明,恶意软件开发商和分销基础设施运营商之间存在着某些联系。比如Hermes和Dridex的编译和托管只需几个小时,最长不超过24小时。

研究人员表示,此次活动中的用户名和密码是“username”和“password”,提交文件的名为“test1.exe”,所以很可能只是一次试验。而且Dridex活动停滞了几个月,这可能预示着更大规模的Dridex活动即将到来。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8116

    浏览量

    82502
  • 网络
    +关注

    关注

    14

    文章

    7251

    浏览量

    87440
  • 病毒
    +关注

    关注

    0

    文章

    100

    浏览量

    23587

原文标题:震惊!10个恶意软件家族正通过美国网络服务器传播

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    服务器操作系统有几种?

    众所周知,电脑的一切正常运作都不可缺电脑操作系统的使用,网络服务器做为这种出示服务项目的服务器,或许都是不可 或缺的电脑操作系统。常用的网络服务器
    发表于 03-29 16:59

    dns网络服务器未响应是什么原因

    DNS网络服务器未响应是指在使用域名解析服务时,用户的计算机或设备无法获取到有效的响应。通常情况下,这可能是由于以下原因导致的。 DNS服务器故障:DNS服务器可能出现故障或维护,导致
    的头像 发表于 01-11 10:39 7675次阅读

    怎么判断MCU是否连接到了网络服务器

    有什么办法可以测试MCU是否正常连接到了网络服务器
    发表于 10-12 07:38

    LoRaWAN网关与常见网络服务器的协议

    一LoRaWAN网关与ChirpStack之间的协议LoRaWAN网关与ChirpStack(以前称为LoRaServer)服务器之间的通信协议是基于ChirpStack的网络服务器实现和接口规范
    的头像 发表于 09-15 08:22 447次阅读
    LoRaWAN网关与常见<b class='flag-5'>网络服务器</b>的协议

    IzoT 网络服务器数据表

    IzoT 网络服务器数据表
    发表于 07-04 20:05 0次下载
    IzoT <b class='flag-5'>网络服务器</b>数据表

    Arduino IDE让网络服务器显示一些网页,一旦客户端与Web服务器断开连接将停止循环是为什么?

    您好,这是我论坛的第一篇帖子,我是 ESP8266 模块的新手。我正在使用 Arduino IDE 尝试让网络服务器显示一些网页,然后做一些其他事情。不幸的是,似乎一旦客户端与 Web
    发表于 06-07 08:40

    用作代理的单元是否也可以是将信息中继到浏览网络服务器

    Raspberry pi ),但是我可以将代理作为服务器访问,以将信息放在我的 android 手机的访问浏览。 换句话说,用作代理的单元是否也可以是将信息中继到浏览
    发表于 06-05 07:42

    是否可以从设置为网络服务器的ESP8266发送嵌入式图像?

    是否可以从设置为网络服务器的 ESP8266 发送嵌入式图像(使用 WeMos D1 mini)?如果可以,有没有限制。我想要一个存储闪存的背景图像。
    发表于 05-23 06:08

    ESP8266支持大文件以GET请求方式发送到HTTP网络服务器

    ESP8266 支持大文件 [500KB] 以 GET 请求方式发送到 HTTP 网络服务器...?有可能如何编写代码来发送数据。任何示例代码都可以发送大 file.txt GET 方法来发布..
    发表于 05-19 06:55

    两个网络服务器可以同一个esp8266板共存吗?

    是使用 Arduino IDE,另一种是使用网络服务器。我对任何一种方式都持开放态度,但是我也在运行一个网络服务器以满足其他需求,两个网络服务器可以同一个 esp8266 板
    发表于 05-15 08:30

    ESP8266如何将其用作微型网络服务器

    我创建了一个公共网站,我将其托管 ESP8266 ,以演示如何将其用作微型网络服务器, 我通过创建反向代理并使用 Cloudflare 隐藏 IP 地址并防止 DDoS 来实现这一点攻击。我正在
    发表于 05-11 08:19

    esp + 全球定位系统 + 网络服务器使用的最简单的技术栈是什么?

    我打算用 esp 和 gps 做一个小项目。这个想法是让 esp 作为一个访问点,运行一个网络服务器,然后显示一个网页的速度,位置等。 我可以在那里使用的最简单的技术栈是什么(我对 esp 几乎
    发表于 05-11 08:10

    ESP-Now-with-sensor网络服务器和中继的疑问求解

    。其次,ESP32 是接收和发送的组合;托管异步网络服务器。使用网络服务器“GET”请求“相机视图”调用函数“relayOn”将 ESP-Now struct_message 发送
    发表于 05-11 07:42

    如何从一个网页控制多个网络服务器

    另一个论坛上有一个关于如何从一个网页控制多个网络服务器的问题。 解决方法很简单。 网络服务器软件可用作控制 LED、继电器、电机等的框架。
    发表于 04-28 07:32

    如何用ESP8266构建网络服务器

    我正在开始一个关于用 ESP8266 构建网络服务器的系列文章 第一个故事是构建一个带有一些文本字段的网页。 将文本放入字段并将其发送到 ESP。
    发表于 04-28 07:21