0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

两大金融网络犯罪“巨头”背后勾结,Trickbot木马瞄准多国银行

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-05 15:38 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

6月4日讯 暗网情报公司 Flashpoint 在2018年5月30日发布报告表示,臭名昭著的银行木马 IcedID 和 Trickbot 背后的僵尸网络操纵者已经联合起来,充分利用这两种木马骗取受害者现金。

两大金融网络犯罪“巨头”背后勾结

非常棘手的问题是,Flashpoint 公司的研究人员发现感染了 IcedID 的计算机竟然在下载另一款恶意软件 Trickbot,这是该公司在对 IcedID 恶意软件的研究过程中首次发现了这种合作,IcedID 和 Trickbot 后面的僵尸网络操纵者似乎已经将银行受害者们置于双重威胁之中。

恶意软件之间通常相互“排斥”

Flashpoint 的研究主管维塔利·克雷兹表示,在意识到上述情况后,便开始思考和着手研究这种情况发生的原因,IcedID 和 Trickbot 的这种联合应该是来自恶意软件的操纵者,而不一定是开发者。 克雷兹表示,恶意软件通常会攻击受害者的数据,尤其是在竞争激烈的银行业市场,例如 SpyEye 恶意软件就已经被发现在感染机器上卸载类似的 Zeus 木马。

Trickbot 木马瞄准多国银行

Trickbot 木马 从2016年年中开始,Trickbot 已成为一款负责浏览器中间者攻击(man-in-the-browser attack)的木马病毒。该恶意软件与 Dyre 银行木马具有多种相同属性,被认为是 Dyre 的继任者,针对金融机构发动攻击。Dyre 银行木马2015年被俄罗斯警方“消灭”。Flashpoint 公司的研究人员认为,TrickBot 背后的网络犯罪分子可能十分了解 Dyre 或简单重用了 Dyre 的代码。

Trickbot 木马利用多个模块(包括泄露的漏洞),针对各种恶意活动的受害者进行攻击,如加密货币挖矿和 ATO 操作的受害者们。

2017年7月,TrickBot 银行木马背后的黑客正在对美国银行发起新一轮攻击。有僵尸网络 Necurs 助力,TrickBot 新一轮攻击活动也针对欧洲、加拿大、新西兰、新加坡等国的金融机构。TrickBot是首个,也是唯一通过重定向计划覆盖24个国家的银行木马。

IcedID 木马创建代理能力突出

IcedID 木马于2017年被 IBM X-Force 研究团队的研究人员所发现。这款木马被认为具备多个突出的技术和程序,其中最值得注意的是该木马创建代理的能力,其创建的代理可用于窃取多个网站的凭证,且主要针对金融服务。

克雷兹表示,IcedID 应该是直接通过电子邮件发送垃圾邮件,然后该恶意软件就扮演了安装 TrickBot 的下载器,随后 TrickBot 又会在受害者的机器上安装其他模块。 这两种恶意软件结合起来,使用一系列方法和工具从受害者处窃取银行凭证,包括令牌掠夺者、重定向攻击和 web 注入。

Flashpoint 公司认为,这样的攻击极其复杂。在入侵者实施攻击的过程中,还有其他的模块可以让入侵者深入了解受害者的机器,并扩展攻击的广度和范围,进而使他们能够从已入侵的机器中获得额外的潜在利益源。 这种双刃剑的威胁不仅为入侵带来了一种新的工具力量,而且对于操控者而言,这种合作吸引了更多可开展高效账户接管行为的欺诈操控者。

Trickbot 和 IcedID 协作方式复杂

Flashpoint 公司表示,操控负责人可能监管着一个复杂的欺诈者网络,这些网络欺诈者们又连接了被这两种木马感染的机器。这个操控负责人被称作 botmaster,负责操作僵尸网络的命令和控制,以进行远程程序执行。 同时,克雷兹表示,构成这个欺诈者网络的不法分子可能只是通过别名相互认识,且都是各自领域内的行家。

Flashpoint 公司还在报告中表示,根据对 TrickBot 和 IcedID 僵尸网络操作的语言分析和调查表明,这个设计僵尸网络的互活动属于一个小组织,该组织负责购买银行恶意软件、管理感染流、向项目相关人员(包括流量操控者、网站管理员和 钱骡子)支付款项以及接受洗钱收益等。

事实上,当受害者登录到被感染系统上相关的银行页面时,botmaster 通过后端的“jabber_on”字段接受 XMPP 或 Jabber 通知。

联合的恶意软件操作具有执行账户检查(或凭证填充)的功能。该功能可确定受害者机器的价值及其访问权限,因此,恶意分子可对具有更高价值的目标进行网络渗透,并利用其他被入侵的目标进行加密货币挖矿活动。

随后,botmaster 可提取受害者的登录凭证,从而获取密保问题的答案以及电子邮件地址,然后将这些信息传递给真正负责操作的个人。同时,钱骡子们利用这些信息,在受害者所在地的同一金融机构开设银行账户。他们利用该账户来接收欺诈账户清算所(ACH)和电汇,然后将收益转发给僵尸网络的所有者或中间人。

Flashpoint 公司还指出,基于 TrickBot 和 IcedID 僵尸网络操控者机器共享的后端基础设施,这些操控者们很可能将继续展开密切的合作,以便将被盗账户变现。

目前,这种攻击的攻击范围和已被盗取的金额尚不清楚。克雷兹预测,未来将有更多的僵尸网络操控者们开始类似的合作,金融机构将面临更多的威胁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7769

    浏览量

    92750
  • 木马
    +关注

    关注

    0

    文章

    47

    浏览量

    13665
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    9240

原文标题:两大金融网络犯罪“巨头”背后勾结:IcedID和Trickbot木马首次联合出击!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    格灵深瞳出席光大金融研究院人形机器人产融协同研讨会

    近日,光大金融研究院在北京召开“人形机器人产融协同研讨会”,格灵深瞳受邀出席。研讨会围绕产业与金融协同发展,通过产业解读、市场分析、企业需求分享与互动研讨,搭建高效交流平台,强化产融协同。
    的头像 发表于 11-02 15:54 1149次阅读

    华为星河AI融合SASE解决方案夯实COOP银行网络安全底座

    在全球金融业数字化转型的浪潮席卷下,非洲市场正成为移动支付与普惠金融的新兴热土。奥罗米亚合作银行(Cooperative Bank of Oromia,以下简称“COOP银行”)是埃塞
    的头像 发表于 10-09 16:23 776次阅读

    安科瑞VS传统模式:银行智慧用电监测平台的设计升级与优势分析

    摘要 :在金融数字化转型与“双碳”目标的双重压力下,银行用电管理面临两大核心挑战:一方面,ATM机、数据中心等关键设备的7×24小时运行对供电可靠性提出细致要求,传统人工巡检模式响应滞后,难以应对
    的头像 发表于 09-24 11:20 305次阅读
    安科瑞VS传统模式:<b class='flag-5'>银行</b>智慧用电监测平台的设计升级与优势分析

    华为助力泰国开泰银行开启数智金融新篇章

    在全球金融数智化转型的浪潮中,泰国金融市场正凭借其高度数字化的发展态势脱颖而出。开泰银行(Kasikorn Bank,简称“KBank”)作为泰国金融界的领军企业,自1945年由泰国华
    的头像 发表于 09-16 15:01 696次阅读
    华为助力泰国开泰<b class='flag-5'>银行</b>开启数智<b class='flag-5'>金融</b>新篇章

    芯盾时代助力乌鲁木齐银行建立反欺诈交易监控平台

    随着金融行业数字化转型持续深入,银行业务的边界被无限拓展。从手机银行、网上银行,到网点内的智能柜台,业务渠道日益多元;从开户、转账到复杂的信贷审批与线上营销,业务场景愈发复杂。然而,在
    的头像 发表于 09-02 14:39 840次阅读

    贵州农信与华为共筑金融网络新范式

    在《“十四五”规划纲要》《关于银行业保险业数字化转型的指导意见》《基于SRv6的金融广域网络技术要求》等政策推动下,银行业数智化转型升级进入规范化阶段。
    的头像 发表于 08-29 10:40 898次阅读

    2025华为金融网络创新峰会圆满落幕

    无论是过去的Bank2.0、3.0时代,还是当下正在经历的4.0、5.0时代,数字化都是金融业拓展业务的核心手段。因此,金融行业每年都会在数字化领域投入数千亿资金进行研发和升级。
    的头像 发表于 08-22 16:51 880次阅读

    新思科技与TeraSignal在光网络领域达成两大里程碑

    新思科技与TeraSignal在光网络领域达成两大里程碑,展示了基于线性光学技术的PCIe 6.x和112 Gbps以太网的无缝互操作性。
    的头像 发表于 08-15 15:42 824次阅读
    新思科技与TeraSignal在光<b class='flag-5'>网络</b>领域达成<b class='flag-5'>两大</b>里程碑

    交通银行联合华为打造金融网络运维大模型

    发展注入新的动力。交通银行积极践行大行责任,落实国家战略部署,应用人工智能技术,持续加大AI大模型在金融业务的创新应用,助力金融高质量发展。
    的头像 发表于 08-15 09:42 1138次阅读

    华为构筑AI-Powered智慧金融新联接

    第十三届华为全球智慧金融峰会HiFS 2025(国内场)于6月4日-5日在东莞三丫坡举办。在此次峰会上,星河AI金融网络在数据中心、广域、园区、安全4大领域6大方向全新升级,从“以智赋网”和“以网强算”两大维度彰显AI时代
    的头像 发表于 06-14 11:21 934次阅读

    华为星河AI金融网络全新升级

    第十三届华为全球智慧金融峰会于5月22日-23日在东莞三丫坡举办。在此次峰会上,华为系统性介绍了全新升级的星河AI金融网络,从根本上重塑网络的自动化、韧性、运维、安全和体验能力,全方位助力金融
    的头像 发表于 06-03 10:38 729次阅读

    芯盾时代助力广州银行提升金融业务运行效率

    芯盾时代中标广州银行,推动金融行业核心技术自主可控的进程!芯盾时代针对鸿蒙生态特性,为广州银行定制开发了适配多终端的安全解决方案,助力其平滑迁移鸿蒙系统,打造安全、稳定、高效的移动端安全能力,显著提升
    的头像 发表于 04-23 15:39 643次阅读

    芯盾时代中标新疆银行反电信网络诈骗风险监控系统

    电信网络诈骗。‌ 近年来,新疆银行持续加强金融服务安全,着力打造成为防范化解新疆地方金融机构风险的银行,以高质效
    的头像 发表于 03-04 11:23 1041次阅读

    龙芯3A6000国产工控主板,成为智慧金融发展的“芯”力量

    当今金融行业正处于数字化转型的浪潮之中,科技的力量重塑着金融服务的方方面面。从智慧银行的崛起,到金融自助终端的广泛普及,每一个变革的背后都离
    的头像 发表于 12-26 10:10 787次阅读

    曙光网络中标中国建设银行TAP项目

    近日,在中国建设银行正式公布的中标名单中,曙光网络成功入选网络流量采集与分流设备架构项目,为金融科技业务提供优质的汇聚分流设备(TAP)。
    的头像 发表于 12-20 11:49 1023次阅读