0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国网络服务器上的恶意软件家族已经在多个大规模网络钓鱼活动中传播

pIuy_EAQapp 来源:YXQ 2019-04-08 15:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

研究人员最近在美国发现了一件不寻常的事,在美国注册的十多台服务器上,托管着10个不同的恶意软件家族!美国执法机构一旦发现这种情况就会迅速查封服务器,但这么多服务器居然成了漏网之鱼!

据外媒报道,研究人员发现10个不同的恶意软件家族托管在美国注册的十多台服务器上,它们通过疑似Necurs的僵尸网络进行传播。网络安全公司Bromium的研究人员表示,他们在2018年5月至2019年3月期间一直监测与该基础设施相关的活动。

这10个恶意软件包括5个银行木马家族(Dridex、Gootkit、IcedID、Nymaim和Trickbot)、2个勒索软件变种(Gandcrab和Hermes),以及3个信息窃取器(Fareit、Neutrino和Azorult)。其中有11台服务器属于一家位于美国内华达州的公司,该公司提供VPS托管服务。

在美国的基础设施上发现这些恶意软件是不寻常的,因为美国执法机构通常会在发现恶意基础设施存在时迅速查封它们。

网络安全研究人员表示,服务器上的恶意软件家族已经在多个大规模网络钓鱼活动中传播。

电子邮件和托管已与命令与控制系统分离,这表明这些服务器被不同的组织使用,其中一些负责电子邮件和托管,而另一些负责管理恶意软件。

在追踪了与恶意基础设施相关的垃圾邮件和钓鱼活动后,Bromium表示,在所有检测到的攻击中,电子邮件是主要的攻击载体,包含恶意VBA的Microsoft Word文件是首选的武器化文档。最受欢迎的钓鱼诱饵是求职申请,其次是支付请求。网络钓鱼活动以美国为主要目标,诱饵邮件通常假冒成著名的美国机构。

此外,恶意软件样本的快速编译以及托管速度表明,恶意软件开发商和分销基础设施运营商之间存在着某些联系。比如Hermes和Dridex的编译和托管只需几个小时,最长不超过24小时。

研究人员表示,此次活动中的用户名和密码是“username”和“password”,提交文件的名为“test1.exe”,所以很可能只是一次试验。而且Dridex活动停滞了几个月,这可能预示着更大规模的Dridex活动即将到来。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10440

    浏览量

    91849
  • 网络
    +关注

    关注

    14

    文章

    8378

    浏览量

    95700
  • 病毒
    +关注

    关注

    0

    文章

    100

    浏览量

    24549

原文标题:震惊!10个恶意软件家族正通过美国网络服务器传播

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    NTP网络时间服务器政务电子系统的应用

    越来越大,这种偏差单机中影响不太大,但随着各种网络应用的不断发展,对时间的要求也越来越高,时间不同步会引发许多意想不到的问题,接下来我们结合实际的网络架构,讨论 NTP网络时间
    的头像 发表于 03-26 14:04 184次阅读
    NTP<b class='flag-5'>网络</b>时间<b class='flag-5'>服务器</b><b class='flag-5'>在</b>政务电子系统的应用

    高带宽服务器大规模数据传输的优势解析

    影响系统性能的重要因素。 如果服务器带宽不足,就容易出现下载速度慢、视频加载卡顿、数据同步延迟等问题。因此,很多企业开始部署高带宽服务器来满足大规模数据传输需求。本文将详细分析高带宽服务器
    的头像 发表于 03-11 09:14 521次阅读

    VisonFive2 的 OpenPLC 网页打不开如何解决?

    已经安装了 openplcv3 并通过本地地址打开了 openlpc 网络服务器。我已将页面的一些按钮更改为中文。py 和 webserver 的 p.py文件,但只要改成中文,页面就打不开了。如何解决这个问题?
    发表于 02-06 06:49

    国产网络安全整机工控网络安全的保护策略

    网络安全是指网络系统的硬件、软件及其系统的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,
    的头像 发表于 01-27 10:27 321次阅读
    国产<b class='flag-5'>网络</b>安全整机<b class='flag-5'>在</b>工控<b class='flag-5'>网络</b>安全<b class='flag-5'>上</b>的保护策略

    飞凌嵌入式ElfBoard-常用的网络服务的搭建之SSH服务搭建

    SSH为Secure Shell的缩写,由IETF的网络小组(Network Working Group)所制定的建立应用层基础的安全协议。SSH是较可靠,专为远程登录会话和其他网络服务
    发表于 10-24 08:48

    飞凌嵌入式ElfBoard-常用的网络服务的搭建之NFS服务搭建

    :~/nfs_rootfs$ sudo /etc/init.d/nfs-kernel-server restart2.验证开发板验证nfs服务器,执行完以下命令将nfs服务器挂载到
    发表于 10-22 09:23

    飞凌嵌入式ElfBoard-常用的网络服务的搭建之TFTP服务搭建

    File Transfer Protocol,简单文件传输协议),是TCP/IP协议族中用来客户机和服务器之间进行简单文件传输的协议,开销很小。TFTP通常用于内核调试。嵌入式Linux开发过程
    发表于 10-21 11:29

    新加坡服务器网络速度和延迟表现如何?

    新加坡,作为全球最重要的数据中心枢纽之一,其服务器性能,尤其是网络连接质量,备受关注。总的来说,新加坡服务器以其卓越的国际带宽、优秀的亚洲连通性,以及对中国大陆相对稳定的访问而闻名。 一、 整体
    的头像 发表于 10-17 17:03 1607次阅读

    安徽京准:探索NTP网络授时服务器智慧城市的应用

    安徽京准:探索NTP网络授时服务器智慧城市的应用
    的头像 发表于 09-17 15:47 964次阅读

    全球应用加速服务如何实现?网络服务推荐排行榜

    前言在数字化转型浪潮,全球应用加速服务已成为企业提升用户体验、拓展国际市场的重要基础设施。通过内容分发网络(CDN)、边缘计算和云网融合技术,这些服务将内容缓存至离用户最近的节点,大
    的头像 发表于 09-10 09:48 2149次阅读
    全球应用加速<b class='flag-5'>服务</b>如何实现?<b class='flag-5'>网络服务</b>推荐排行榜

    华纳云服务器角色服务器失败的原因和解决办法

    现代企业服务器是IT基础架构的核心,它们承担着关键的任务,包括数据存储、应用程序托管和网络服务等。服务器角色的稳定性和可靠性对于企业的
    的头像 发表于 07-17 18:18 749次阅读

    教你如何手搓一个树莓派网络服务器

    使用树莓派的定义和好处网络服务器是指利用HTTP及其他协议进行数据传输,处理通过万维网提交的客户端请求的软硬件组合。网络服务器的主要功能是存储、处理并向客户端(通常是网页浏览)传送网页。客户端
    的头像 发表于 07-12 08:23 836次阅读
    教你如何手搓一个树莓派<b class='flag-5'>网络服务器</b>!

    时间同步服务器现代网络架构的核心作用

    现代数字化社会中,精确的时间同步已成为网络系统稳定运行的基础要素。时间同步服务器(NTP服务器)作为时间协调的核心设备,广泛应用于金融交易、电力调度、通信
    的头像 发表于 06-16 14:48 922次阅读
    时间同步<b class='flag-5'>服务器</b><b class='flag-5'>在</b>现代<b class='flag-5'>网络</b>架构<b class='flag-5'>中</b>的核心作用

    高防服务器哪里好

    在当今数字化环境,DDoS攻击已成为企业网站瘫痪、数据泄露的首要威胁。高防服务器凭借T级流量清洗能力、智能攻击识别系统和冗余网络架构,成为众多企业的“数字防弹衣”。高防服务器不仅过滤
    的头像 发表于 06-10 10:32 1205次阅读

    IPC网络摄像机的静电和浪涌保护方案

    网络摄像机一般由镜头、图像、声音传感、A/D转换、图像、声音、控制网络服务器、外部报警、控制接口等部分组成。静电和浪涌对
    的头像 发表于 05-27 18:06 1377次阅读
    IPC<b class='flag-5'>网络</b>摄像机的静电和浪涌保护方案