TA505黑客组织通过将合法的远程管理工具修改为黑客工具,攻击了美国、欧洲、亚太和拉丁美洲的金融机构。
据外媒报道,TA505黑客组织将合法的远程管理工具修改为黑客工具,攻击了美国、欧洲、亚太和拉丁美洲的金融机构。据信,TA505黑客组织参与了Dridex、Locky勒索软件、ServHelper恶意软件、FlawedAmmyy等多种网络攻击。
这个黑客组织主要进入金融机构系统进行欺诈性金融交易来获取财务数据。TA505组织获得RMS的破解版后,利用支持多显示器的远程控制、任务管理器、文件传输、命令行接口、网络映射功能、摄像头和麦克风访问等功能进行攻击。
大多数远程访问木马能够通过命令和控制服务器与操作员通信。RMS包含“ID-Internet”特性,该特性可以与开发人员的服务器进行通信,通过电子邮件发送通知。
攻击者利用带有诱饵文件的鱼叉式网络钓鱼活动,利用合法的对话、标识和术语欺骗受害者。一旦受害者打开文档,指示他们禁用安全控件来执行宏,该宏就会通过命令和控制基础设施从攻击者那里下载恶意负载。
初始恶意软件下载器更为复杂,主要用于收集远程访问木马、合法的RMS工具、shell脚本和服务器等组件来感染目标系统窃取财务数据。
-
网络安全
+关注
关注
11文章
3449浏览量
62969 -
黑客
+关注
关注
3文章
284浏览量
22968
原文标题:黑客组织修改远程管理工具,攻击美国等地的金融机构
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
芯盾时代账户风险监测平台助力金融机构业务安全防护
智能装备物联网远程管理平台是什么?有什么功能?
Splashtop 入选 Gartner 端点管理工具市场指南代表供应商
芯盾时代助力金融机构筑牢终端安全防线
可以在MCUXpressoIDE中哪些位置管理工具链?
研华KB Insight智能知识管理工具加速工业智能化
如何通过生产设备远程管理,重塑生产管理模式
hyper管理器,Hyper管理器:管理工具使用指南
hyper v 远程,Hyper-V 远程:远程管理Hyper-V虚拟机
hyper 显卡,hyper 显卡的实操流程,hyper-v批量管理工具的使用指南
Flexus X 实例安装 ShowDoc 文档管理工具
ADI电源管理工具推荐
cmp项目管理工具的优缺点
芯盾时代助力金融行业远程办公安全
高效数据管理工具:PP-B2811多硬盘母源备份应用

远程管理工具成帮凶 美国多地的金融机构沦陷
评论