0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国网络服务器上的恶意软件家族已经在多个大规模网络钓鱼活动中传播

pIuy_EAQapp 来源:YXQ 2019-04-08 15:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

研究人员最近在美国发现了一件不寻常的事,在美国注册的十多台服务器上,托管着10个不同的恶意软件家族!美国执法机构一旦发现这种情况就会迅速查封服务器,但这么多服务器居然成了漏网之鱼!

据外媒报道,研究人员发现10个不同的恶意软件家族托管在美国注册的十多台服务器上,它们通过疑似Necurs的僵尸网络进行传播。网络安全公司Bromium的研究人员表示,他们在2018年5月至2019年3月期间一直监测与该基础设施相关的活动。

这10个恶意软件包括5个银行木马家族(Dridex、Gootkit、IcedID、Nymaim和Trickbot)、2个勒索软件变种(Gandcrab和Hermes),以及3个信息窃取器(Fareit、Neutrino和Azorult)。其中有11台服务器属于一家位于美国内华达州的公司,该公司提供VPS托管服务。

在美国的基础设施上发现这些恶意软件是不寻常的,因为美国执法机构通常会在发现恶意基础设施存在时迅速查封它们。

网络安全研究人员表示,服务器上的恶意软件家族已经在多个大规模网络钓鱼活动中传播。

电子邮件和托管已与命令与控制系统分离,这表明这些服务器被不同的组织使用,其中一些负责电子邮件和托管,而另一些负责管理恶意软件。

在追踪了与恶意基础设施相关的垃圾邮件和钓鱼活动后,Bromium表示,在所有检测到的攻击中,电子邮件是主要的攻击载体,包含恶意VBA的Microsoft Word文件是首选的武器化文档。最受欢迎的钓鱼诱饵是求职申请,其次是支付请求。网络钓鱼活动以美国为主要目标,诱饵邮件通常假冒成著名的美国机构。

此外,恶意软件样本的快速编译以及托管速度表明,恶意软件开发商和分销基础设施运营商之间存在着某些联系。比如Hermes和Dridex的编译和托管只需几个小时,最长不超过24小时。

研究人员表示,此次活动中的用户名和密码是“username”和“password”,提交文件的名为“test1.exe”,所以很可能只是一次试验。而且Dridex活动停滞了几个月,这可能预示着更大规模的Dridex活动即将到来。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10093

    浏览量

    90886
  • 网络
    +关注

    关注

    14

    文章

    8131

    浏览量

    93091
  • 病毒
    +关注

    关注

    0

    文章

    100

    浏览量

    24453

原文标题:震惊!10个恶意软件家族正通过美国网络服务器传播

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    飞凌嵌入式ElfBoard-常用的网络服务的搭建之SSH服务搭建

    SSH为Secure Shell的缩写,由IETF的网络小组(Network Working Group)所制定的建立应用层基础的安全协议。SSH是较可靠,专为远程登录会话和其他网络服务
    发表于 10-24 08:48

    飞凌嵌入式ElfBoard-常用的网络服务的搭建之NFS服务搭建

    :~/nfs_rootfs$ sudo /etc/init.d/nfs-kernel-server restart2.验证开发板验证nfs服务器,执行完以下命令将nfs服务器挂载到
    发表于 10-22 09:23

    飞凌嵌入式ElfBoard-常用的网络服务的搭建之TFTP服务搭建

    File Transfer Protocol,简单文件传输协议),是TCP/IP协议族中用来客户机和服务器之间进行简单文件传输的协议,开销很小。TFTP通常用于内核调试。嵌入式Linux开发过程
    发表于 10-21 11:29

    安徽京准:探索NTP网络授时服务器智慧城市的应用

    安徽京准:探索NTP网络授时服务器智慧城市的应用
    的头像 发表于 09-17 15:47 420次阅读

    教你如何手搓一个树莓派网络服务器

    使用树莓派的定义和好处网络服务器是指利用HTTP及其他协议进行数据传输,处理通过万维网提交的客户端请求的软硬件组合。网络服务器的主要功能是存储、处理并向客户端(通常是网页浏览)传送网页。客户端
    的头像 发表于 07-12 08:23 379次阅读
    教你如何手搓一个树莓派<b class='flag-5'>网络服务器</b>!

    时间同步服务器现代网络架构的核心作用

    现代数字化社会中,精确的时间同步已成为网络系统稳定运行的基础要素。时间同步服务器(NTP服务器)作为时间协调的核心设备,广泛应用于金融交易、电力调度、通信
    的头像 发表于 06-16 14:48 527次阅读
    时间同步<b class='flag-5'>服务器</b><b class='flag-5'>在</b>现代<b class='flag-5'>网络</b>架构<b class='flag-5'>中</b>的核心作用

    树莓派 VPN 服务器搭建指南(2025版):守护您的在线隐私!

    VPN服务器(虚拟专用网络服务器)是一种系统,允许设备通过互联网安全地连接到私有网络。它在客户端(如您的笔记本电脑或手机)与服务器之间创建一个加密隧道,保护您的数据免受窃听,并确保隐私
    的头像 发表于 05-16 15:31 2693次阅读
    树莓派 VPN <b class='flag-5'>服务器</b>搭建指南(2025版):守护您的在线隐私!

    卫星授时服务器 国内ntp网络授时服务器的发展方向 北斗对时服务器

    ntp(网络时间协议)最早是由美国大卫·米尔斯1985年提出,它旨在解决全球不同计算机系统和网络之间的时间同步问题。ntp通过允许网络
    的头像 发表于 05-07 15:59 408次阅读
    卫星授时<b class='flag-5'>服务器</b> 国内ntp<b class='flag-5'>网络</b>授时<b class='flag-5'>服务器</b>的发展方向 北斗对时<b class='flag-5'>服务器</b>

    爱普生有源晶振SG2016VHN在网络服务器的应用

    在数字化浪潮席卷全球的当下,网络服务器作为数据存储、处理与传输的核心枢纽,其性能的稳定与高效直接关系到整个网络生态的正常运转。从企业内部的数据管理,到互联网服务提供商的大规模数据运算,
    的头像 发表于 04-15 15:54 478次阅读
    爱普生有源晶振SG2016VHN在<b class='flag-5'>网络服务器</b><b class='flag-5'>中</b>的应用

    爱普生有源晶振SG2016VHN:网络服务器时钟解决方案的卓越之选

    在当今数字化时代,网络服务器作为信息处理与传输的核心枢纽,其性能与稳定性直接关系到企业运营、数据交互以及用户体验的优劣。而时钟信号作为服务器运行的“心跳”,对于确保数据同步、网络通信以及高速处理任务
    的头像 发表于 03-16 16:42 752次阅读

    服务器需要网络吗?怎么设置

    需要。云服务器的运行依赖于网络连接,以确保用户能够通过互联网远程访问和管理服务器资源。网络设置是云服务器配置过程
    的头像 发表于 02-21 10:25 805次阅读

    美国多ip服务器租用配置步骤

    美国多IP服务器租用是一种提供多个独立IP地址的服务器租赁服务,主要用于站群建设和SEO优化。以下是关于
    的头像 发表于 02-08 17:12 873次阅读

    美国高防云服务器如何保障数据安全

    美国高防云服务器通过一系列先进的技术和管理措施来保障数据安全,这些措施涵盖了从硬件层面到软件层面,以及日常运维的多个方面。以下是具体的保障方式: 一、硬件层面 冗余设计:
    的头像 发表于 01-22 11:12 668次阅读

    新加坡云服务器网络中断的常见原因有哪些

    此类问题。 服务器硬件故障:服务器本身的硬件出现问题,如CPU、内存、硬盘或电源等故障,会影响服务器的正常运行,进而导致网络中断。比如硬盘损坏可能导致系统无法启动,从而无法提供
    的头像 发表于 01-13 17:03 1178次阅读

    NTP服务器故障排除技巧 NTP服务器网络安全

    网络时间协议(NTP)服务器对于确保网络的设备时间同步至关重要。无论是企业网络还是数据中心,
    的头像 发表于 12-18 15:13 3586次阅读