0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

远程管理工具成帮凶 美国多地的金融机构沦陷

pIuy_EAQapp 来源:YXQ 2019-06-06 17:01 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

TA505黑客组织通过将合法的远程管理工具修改为黑客工具,攻击了美国、欧洲、亚太和拉丁美洲的金融机构。

据外媒报道,TA505黑客组织将合法的远程管理工具修改为黑客工具,攻击了美国、欧洲、亚太和拉丁美洲的金融机构。据信,TA505黑客组织参与了Dridex、Locky勒索软件、ServHelper恶意软件、FlawedAmmyy等多种网络攻击。

这个黑客组织主要进入金融机构系统进行欺诈性金融交易来获取财务数据。TA505组织获得RMS的破解版后,利用支持多显示器的远程控制、任务管理器、文件传输、命令行接口、网络映射功能、摄像头和麦克风访问等功能进行攻击。

大多数远程访问木马能够通过命令和控制服务器与操作员通信。RMS包含“ID-Internet”特性,该特性可以与开发人员的服务器进行通信,通过电子邮件发送通知。

攻击者利用带有诱饵文件的鱼叉式网络钓鱼活动,利用合法的对话、标识和术语欺骗受害者。一旦受害者打开文档,指示他们禁用安全控件来执行宏,该宏就会通过命令和控制基础设施从攻击者那里下载恶意负载。

初始恶意软件下载器更为复杂,主要用于收集远程访问木马、合法的RMS工具、shell脚本和服务器等组件来感染目标系统窃取财务数据。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62969
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22968

原文标题:黑客组织修改远程管理工具,攻击美国等地的金融机构

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代账户风险监测平台助力金融机构业务安全防护

    随着AI的全面普及,新型金融欺诈手法层出不穷,给金融机构的业务安全带来了新挑战。与此同时,监管部门对反电信网络诈骗工作的要求也在不断升级,不仅要求金融机构健全风险管理机制、压实主体责任
    的头像 发表于 07-22 15:13 851次阅读

    智能装备物联网远程管理平台是什么?有什么功能?

    智能装备物联网远程管理平台是基于物联网、云计算、大数据和人工智能等技术构建的集成化系统,旨在实现对智能装备的远程监控、运维管理和数据分析 。该平台通过连接分散的智能装备,提供设备状态实时监控、故障
    的头像 发表于 07-10 15:03 871次阅读

    Splashtop 入选 Gartner 端点管理工具市场指南代表供应商

    近日,国际权威IT研究与咨询机构Gartner发布《端点管理工具市场指南》(MarketGuideforEndpointManagementTools)报告(以下简称“报告”),为企业评估技术供应商
    的头像 发表于 06-12 17:36 906次阅读
    Splashtop 入选 Gartner 端点<b class='flag-5'>管理工具</b>市场指南代表供应商

    芯盾时代助力金融机构筑牢终端安全防线

    近年来,我国掀起了打击电信网络诈骗犯罪的高潮。金融机构在反电诈中承担主体责任,纷纷按照监管要求,建设、升级反欺诈平台,以识别风险账户、阻断可疑交易,保障自身的业务安全和客户的财产安全。
    的头像 发表于 06-09 10:02 841次阅读

    可以在MCUXpressoIDE中哪些位置管理工具链?

    \'} arm-gnu-toolchain-12.3.rel1-mingw-w64-i686-arm-none-eabiarm-none-eabiinclude/sys/types.h:107:25: error: conflicting types for \'clock_t\'; have \'long unsigned int\' 我应该使用
    发表于 04-10 07:37

    研华KB Insight智能知识管理工具加速工业智能化

    为应对新型工业化进程中“经验未数字化”与“数据未业务化”的双重困局,研华 IoTSuite 工业物联网平台 & AIoT 数智应用开发工具包全新发布又一利器—— KB Insight 智能知识管理工具,助力企业知识资产的智能应用。
    的头像 发表于 03-10 10:18 905次阅读

    如何通过生产设备远程管理,重塑生产管理模式

    在数字化转型的大潮中,生产设备远程管理已成为提升生产效率、降低运维成本、增强企业竞争力的关键一环。某智能制造公司,作为行业内的先行者,通过实施先进的远程管理系统,不仅实现了生产设备的实时监控与高效
    的头像 发表于 02-17 17:39 636次阅读

    hyper管理器,Hyper管理器:管理工具使用指南

    随着大数据、云计算等新兴技术的不断发展,数据的规模呈指数级增长。在这样的背景下,批量管理工具的价值愈发凸显,它成为了我们在数据管理领域的重要利器。今天就为大家介绍Hyper管理器:管理工具
    的头像 发表于 02-08 09:57 1528次阅读
    hyper<b class='flag-5'>管理</b>器,Hyper<b class='flag-5'>管理</b>器:<b class='flag-5'>管理工具</b>使用指南

    hyper v 远程,Hyper-V 远程远程管理Hyper-V虚拟机

        在企业运营过程中,数据的高效管理和处理是提升工作效率的关键。然而,面对海量的数据,传统的手动处理方式不仅耗时费力,还容易出错。此时,批量管理工具便成为了企业提升数据处理效率的“秘密武器
    的头像 发表于 02-07 10:28 2755次阅读
    hyper v <b class='flag-5'>远程</b>,Hyper-V <b class='flag-5'>远程</b>:<b class='flag-5'>远程管理</b>Hyper-V虚拟机

    hyper 显卡,hyper 显卡的实操流程,hyper-v批量管理工具的使用指南

    近年来,容器技术得到了广泛应用,许多企业采用了容器与虚拟机并存的混合环境。在这种环境下,如何对容器和虚拟机进行统一的批量管理成为新的挑战。传统的管理工具和方法难以适应这种混合环境的管理需求。批量
    的头像 发表于 02-05 11:36 655次阅读
    hyper 显卡,hyper 显卡的实操流程,hyper-v批量<b class='flag-5'>管理工具</b>的使用指南

    Flexus X 实例安装 ShowDoc 文档管理工具

    ShowDoc 文档管理工具,开启高效协作之旅。 一、Flexus 云服务器 X 实例介绍 1.1 Flexus 云服务器 X 实例简介 华为云 Flexus 云服务器 X 实例官网:Flexus云服务器X实例
    的头像 发表于 01-13 15:51 701次阅读
    Flexus X 实例安装 ShowDoc 文档<b class='flag-5'>管理工具</b>

    ADI电源管理工具推荐

    ADI 提供了一整套电源管理工具,帮助您一次性正确设计电源解决方案。ADI 的电源管理工具支持从零件推荐到性能估算、实用的电源树设计、电路仿真和系统级优化的整个设计过程。探索这些免费且强大的工具
    的头像 发表于 12-23 09:46 1269次阅读

    cmp项目管理工具的优缺点

    CMP项目管理工具,在不同的语境下有不同的含义。一种是指综合项目管理平台(Comprehensive Management Platform),它旨在整合和优化项目的各个方面,包括时间管理、资源
    的头像 发表于 12-17 09:42 1295次阅读

    芯盾时代助力金融行业远程办公安全

    随着移动互联网、云计算、智能终端的全面普及,远程办公成为了金融机构的常态。远程办公提升了金融业务的效率、丰富了业务渠道、拓展了业务场景,受到了金融机
    的头像 发表于 12-11 16:29 1036次阅读

    高效数据管理工具:PP-B2811硬盘母源备份应用

    PP-B2811硬盘母源备份技术,为医疗、金融和教育行业提供集中化数据管理解决方案。支持多种存储设备,实现快速备份和数据安全。提升检索效率,节省存储空间,确保信息安全。
    的头像 发表于 12-11 11:55 757次阅读
    高效数据<b class='flag-5'>管理工具</b>:PP-B2811<b class='flag-5'>多</b>硬盘母源备份应用