0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

两大金融网络犯罪“巨头”背后勾结,Trickbot木马瞄准多国银行

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-05 15:38 次阅读

6月4日讯 暗网情报公司 Flashpoint 在2018年5月30日发布报告表示,臭名昭著的银行木马 IcedID 和 Trickbot 背后的僵尸网络操纵者已经联合起来,充分利用这两种木马骗取受害者现金。

两大金融网络犯罪“巨头”背后勾结

非常棘手的问题是,Flashpoint 公司的研究人员发现感染了 IcedID 的计算机竟然在下载另一款恶意软件 Trickbot,这是该公司在对 IcedID 恶意软件的研究过程中首次发现了这种合作,IcedID 和 Trickbot 后面的僵尸网络操纵者似乎已经将银行受害者们置于双重威胁之中。

恶意软件之间通常相互“排斥”

Flashpoint 的研究主管维塔利·克雷兹表示,在意识到上述情况后,便开始思考和着手研究这种情况发生的原因,IcedID 和 Trickbot 的这种联合应该是来自恶意软件的操纵者,而不一定是开发者。 克雷兹表示,恶意软件通常会攻击受害者的数据,尤其是在竞争激烈的银行业市场,例如 SpyEye 恶意软件就已经被发现在感染机器上卸载类似的 Zeus 木马。

Trickbot 木马瞄准多国银行

Trickbot 木马 从2016年年中开始,Trickbot 已成为一款负责浏览器中间者攻击(man-in-the-browser attack)的木马病毒。该恶意软件与 Dyre 银行木马具有多种相同属性,被认为是 Dyre 的继任者,针对金融机构发动攻击。Dyre 银行木马2015年被俄罗斯警方“消灭”。Flashpoint 公司的研究人员认为,TrickBot 背后的网络犯罪分子可能十分了解 Dyre 或简单重用了 Dyre 的代码。

Trickbot 木马利用多个模块(包括泄露的漏洞),针对各种恶意活动的受害者进行攻击,如加密货币挖矿和 ATO 操作的受害者们。

2017年7月,TrickBot 银行木马背后的黑客正在对美国银行发起新一轮攻击。有僵尸网络 Necurs 助力,TrickBot 新一轮攻击活动也针对欧洲、加拿大、新西兰、新加坡等国的金融机构。TrickBot是首个,也是唯一通过重定向计划覆盖24个国家的银行木马。

IcedID 木马创建代理能力突出

IcedID 木马于2017年被 IBM X-Force 研究团队的研究人员所发现。这款木马被认为具备多个突出的技术和程序,其中最值得注意的是该木马创建代理的能力,其创建的代理可用于窃取多个网站的凭证,且主要针对金融服务。

克雷兹表示,IcedID 应该是直接通过电子邮件发送垃圾邮件,然后该恶意软件就扮演了安装 TrickBot 的下载器,随后 TrickBot 又会在受害者的机器上安装其他模块。 这两种恶意软件结合起来,使用一系列方法和工具从受害者处窃取银行凭证,包括令牌掠夺者、重定向攻击和 web 注入。

Flashpoint 公司认为,这样的攻击极其复杂。在入侵者实施攻击的过程中,还有其他的模块可以让入侵者深入了解受害者的机器,并扩展攻击的广度和范围,进而使他们能够从已入侵的机器中获得额外的潜在利益源。 这种双刃剑的威胁不仅为入侵带来了一种新的工具力量,而且对于操控者而言,这种合作吸引了更多可开展高效账户接管行为的欺诈操控者。

Trickbot 和 IcedID 协作方式复杂

Flashpoint 公司表示,操控负责人可能监管着一个复杂的欺诈者网络,这些网络欺诈者们又连接了被这两种木马感染的机器。这个操控负责人被称作 botmaster,负责操作僵尸网络的命令和控制,以进行远程程序执行。 同时,克雷兹表示,构成这个欺诈者网络的不法分子可能只是通过别名相互认识,且都是各自领域内的行家。

Flashpoint 公司还在报告中表示,根据对 TrickBot 和 IcedID 僵尸网络操作的语言分析和调查表明,这个设计僵尸网络的互活动属于一个小组织,该组织负责购买银行恶意软件、管理感染流、向项目相关人员(包括流量操控者、网站管理员和 钱骡子)支付款项以及接受洗钱收益等。

事实上,当受害者登录到被感染系统上相关的银行页面时,botmaster 通过后端的“jabber_on”字段接受 XMPP 或 Jabber 通知。

联合的恶意软件操作具有执行账户检查(或凭证填充)的功能。该功能可确定受害者机器的价值及其访问权限,因此,恶意分子可对具有更高价值的目标进行网络渗透,并利用其他被入侵的目标进行加密货币挖矿活动。

随后,botmaster 可提取受害者的登录凭证,从而获取密保问题的答案以及电子邮件地址,然后将这些信息传递给真正负责操作的个人。同时,钱骡子们利用这些信息,在受害者所在地的同一金融机构开设银行账户。他们利用该账户来接收欺诈账户清算所(ACH)和电汇,然后将收益转发给僵尸网络的所有者或中间人。

Flashpoint 公司还指出,基于 TrickBot 和 IcedID 僵尸网络操控者机器共享的后端基础设施,这些操控者们很可能将继续展开密切的合作,以便将被盗账户变现。

目前,这种攻击的攻击范围和已被盗取的金额尚不清楚。克雷兹预测,未来将有更多的僵尸网络操控者们开始类似的合作,金融机构将面临更多的威胁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7494

    浏览量

    87981
  • 木马
    +关注

    关注

    0

    文章

    47

    浏览量

    13336
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    8965

原文标题:两大金融网络犯罪“巨头”背后勾结:IcedID和Trickbot木马首次联合出击!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    龙芯3A6000国产工控主板,成为智慧金融发展的“芯”力量

    当今金融行业正处于数字化转型的浪潮之中,科技的力量重塑着金融服务的方方面面。从智慧银行的崛起,到金融自助终端的广泛普及,每一个变革的背后都离
    的头像 发表于 12-26 10:10 85次阅读

    曙光网络中标中国建设银行TAP项目

    近日,在中国建设银行正式公布的中标名单中,曙光网络成功入选网络流量采集与分流设备架构项目,为金融科技业务提供优质的汇聚分流设备(TAP)。
    的头像 发表于 12-20 11:49 247次阅读

    蚂蚁数科产品荣获2024金融科技大会创新奖

    近日,由中国人民银行金融电子化》杂志社主办的“2024金融科技大会暨第十五届金融科技创新奖颁奖典礼”圆满落幕。在此次颁奖典礼上,蚂蚁数科旗下的
    的头像 发表于 12-13 09:50 332次阅读

    日本三大金融巨头愿续与阿达尼集团合作

    近日,据知情人士透露,尽管阿达尼集团近期面临美国诉讼事件,但日本三大金融巨头——瑞穗金融集团、三井住友金融集团以及三菱日联金融集团均表示愿意
    的头像 发表于 12-04 11:32 305次阅读

    四川天府银行磨子街支行成功打造适老金融服务标杆

    近日,四川天府银行营山磨子街支行在提升老年客户群体金融服务体验方面取得了显著成效,组织磨子街支行全体员工攻坚克难,成功创建四川省银行机构老年人支付服务示范型网点。这一网点的创建,是四川天府银行
    的头像 发表于 11-04 17:58 231次阅读

    如何选择国产金融工控机?助力银行智能柜台建设

    随着科技的迅猛发展,银行智能柜台已成为现代金融服务的重要组成部分。智能柜台不仅提升了客户的服务体验,还有效提高了银行的运营效率。在智能柜台的建设过程中,选择合适的国产金融工控机至关重要
    的头像 发表于 10-12 10:04 200次阅读

    银行用电安全管理难点及解决方案

    55.4%。线路问题如短路、过负荷和接触不良是主要的火灾原因,占68.9%,设备故障和使用不当占26.2%,其他电气原因占4.9%。在金融机构中,电气火灾是防控的主要关注点,电气问题已成为金融网点火灾的主要原因。   2银行安全
    的头像 发表于 09-10 16:52 528次阅读
    <b class='flag-5'>银行</b>用电安全管理难点及解决方案

    智能自助银行:国产主板如何改变金融生态

    在当今时代,人工智能(AI)以其革命性的力量,不仅重塑了经济格局,更在社会各个层面引发了深远的变革。随着AI技术的迅猛发展,其应用领域日益广泛,特别是在金融行业的智能化转型中,AI技术的应用已成为
    的头像 发表于 08-26 15:51 314次阅读
    智能自助<b class='flag-5'>银行</b>:国产主板如何改变<b class='flag-5'>金融</b>生态

    行业智能化的“火车头效应”,由星河AI金融网络启动

    星河AI金融网络“通车时刻”,听见行业智能化的“火车头”轰鸣
    的头像 发表于 08-23 09:15 2477次阅读
    行业智能化的“火车头效应”,由星河AI<b class='flag-5'>金融网络</b>启动

    高效自助体验:国产工控主板在智慧银行的创新应用

    金融服务向智能化、便捷化的方向迈进。 智慧银行自助终端作为金融科技的前沿阵地,其背后不仅需要先进的软件技术作为支撑,更离不开高效、稳定、安全的硬件基础。这些硬件设备必须能够满足
    的头像 发表于 08-09 14:04 276次阅读
    高效自助体验:国产工控主板在智慧<b class='flag-5'>银行</b>的创新应用

    IP地址追踪与网络犯罪调查

    如今,网络犯罪已经成为维护网络安全中不可忽视的话题。IP 地址追踪是执法机构打击网络犯罪的重要手段之一。通过 IP 地址追踪,执法机构能够获
    的头像 发表于 08-02 11:42 474次阅读

    日月光、台积电两大巨头联手,拓宽AI芯片封装市场领先优势

    在全球AI芯片封装市场的激烈竞争中,台积电与日月光两大中国台湾巨头正携手并进,进一步巩固并扩大其市场领导地位,与韩国同行之间的差距日益显著。这一趋势不仅凸显了台厂在高端封装技术上的深厚积累,也预示着AI半导体产业格局的深刻变革。
    的头像 发表于 07-09 09:38 704次阅读

    NVIDIA加速计算和 AI助力数字银行揭穿金融欺诈骗局

    Bunq 利用 NVIDIA AI 将其欺诈检测模型的训练速度提高近百倍。   欧洲新型银行 Bunq 正在 NVIDIA 加速计算和 AI 的助力下,揭穿金融欺诈者的骗局。 被称为“自由银行
    的头像 发表于 06-27 17:41 854次阅读

    大华股份与浙商银行签署战略合作协议,共建场景化金融服务

    近日,大华股份与浙商银行股份有限公司(以下简称“浙商银行”)签署战略合作协议。双方将充分发挥各自科技和金融领域优势,共同探索数字金融、科技赋能、场景
    的头像 发表于 04-23 14:19 525次阅读
    大华股份与浙商<b class='flag-5'>银行</b>签署战略合作协议,共建场景化<b class='flag-5'>金融</b>服务

    讯维展厅中控系统助力建行银行文化展厅:传承金融精髓

    建设银行作为国内领先的金融机构,一直致力于提升服务质量和客户体验。为了更好地展示其金融产品和服务,以及提升品牌形象,建设银行决定引入讯维展厅智能控制系统,为其展厅打造一个集智能化、互动
    的头像 发表于 02-27 15:22 473次阅读