0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国网络服务器上的恶意软件家族已经在多个大规模网络钓鱼活动中传播

pIuy_EAQapp 来源:YXQ 2019-04-08 15:57 次阅读

研究人员最近在美国发现了一件不寻常的事,在美国注册的十多台服务器上,托管着10个不同的恶意软件家族!美国执法机构一旦发现这种情况就会迅速查封服务器,但这么多服务器居然成了漏网之鱼!

据外媒报道,研究人员发现10个不同的恶意软件家族托管在美国注册的十多台服务器上,它们通过疑似Necurs的僵尸网络进行传播。网络安全公司Bromium的研究人员表示,他们在2018年5月至2019年3月期间一直监测与该基础设施相关的活动。

这10个恶意软件包括5个银行木马家族(Dridex、Gootkit、IcedID、Nymaim和Trickbot)、2个勒索软件变种(Gandcrab和Hermes),以及3个信息窃取器(Fareit、Neutrino和Azorult)。其中有11台服务器属于一家位于美国内华达州的公司,该公司提供VPS托管服务。

在美国的基础设施上发现这些恶意软件是不寻常的,因为美国执法机构通常会在发现恶意基础设施存在时迅速查封它们。

网络安全研究人员表示,服务器上的恶意软件家族已经在多个大规模网络钓鱼活动中传播。

电子邮件和托管已与命令与控制系统分离,这表明这些服务器被不同的组织使用,其中一些负责电子邮件和托管,而另一些负责管理恶意软件。

在追踪了与恶意基础设施相关的垃圾邮件和钓鱼活动后,Bromium表示,在所有检测到的攻击中,电子邮件是主要的攻击载体,包含恶意VBA的Microsoft Word文件是首选的武器化文档。最受欢迎的钓鱼诱饵是求职申请,其次是支付请求。网络钓鱼活动以美国为主要目标,诱饵邮件通常假冒成著名的美国机构。

此外,恶意软件样本的快速编译以及托管速度表明,恶意软件开发商和分销基础设施运营商之间存在着某些联系。比如Hermes和Dridex的编译和托管只需几个小时,最长不超过24小时。

研究人员表示,此次活动中的用户名和密码是“username”和“password”,提交文件的名为“test1.exe”,所以很可能只是一次试验。而且Dridex活动停滞了几个月,这可能预示着更大规模的Dridex活动即将到来。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9034

    浏览量

    85213
  • 网络
    +关注

    关注

    14

    文章

    7525

    浏览量

    88656
  • 病毒
    +关注

    关注

    0

    文章

    100

    浏览量

    23682

原文标题:震惊!10个恶意软件家族正通过美国网络服务器传播

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    美国多IP服务器美国服务器有什么区别

    美国多IP服务器美国服务器有什么区别 美国多IP服务器
    的头像 发表于 11-11 10:22 136次阅读

    GPU服务器AI网络架构设计

    众所周知,大型模型训练,通常采用每台服务器配备多个GPU的集群架构。在上一篇文章《高性能GPU服务器AI
    的头像 发表于 11-05 16:20 215次阅读
    GPU<b class='flag-5'>服务器</b>AI<b class='flag-5'>网络</b>架构设计

    高防服务器的原理及具体防御机制

    高防服务器指的是具备抵御大规模网络攻击能力的专用服务器,主要用于防止DDoS(分布式拒绝服务)攻击等恶意
    的头像 发表于 10-29 09:57 114次阅读

    恒讯科技分析:代理服务器的类型有哪些?

    扭曲的代理给网络服务器一个虚假的IP地址,尽管它仍然将自己标识为代理。虚假地址提供匿名性,但真正的好处是我们可以欺骗网络服务器认为我们不同的位置。这就是扭曲代理如何帮助我们绕过基于地理的内容
    的头像 发表于 10-23 15:08 138次阅读
    恒讯科技分析:代理<b class='flag-5'>服务器</b>的类型有哪些?

    应用于计算机网络服务器晶振SG3225HBN(X1G005141000500)

    计算机网络服务器,稳定和高性能的时钟源对于数据处理和网络通信的准确性至关重要,SG3225HBN晶振(型号X1G005141000500)凭借其高频率稳定性、低相位噪声、高抗干
    发表于 09-05 10:05 0次下载

    美国硅谷云服务器网络连接速度如何?

     美国硅谷云服务器网络连接速度如何?Rak部落小编为您整理发布美国硅谷云服务器网络连接速度。
    的头像 发表于 04-22 09:56 381次阅读

    服务器操作系统有几种?

    众所周知,电脑的一切正常运作都不可缺电脑操作系统的使用,网络服务器做为这种出示服务项目的服务器,或许都是不可 或缺的电脑操作系统。常用的网络服务器
    发表于 03-29 16:59

    服务器远程不服务器怎么办?服务器无法远程的原因是什么?

    解封。 2.远程端口没有添加到防火墙策略 很多人可能对这个不是很理解,在这解释一下:端口没有防火墙策略中允许所有人链接,那么这个端口就无法被访问, 同理,远程端口没有加入防火墙策略,就无法访问这台服务器
    发表于 02-27 16:21

    linux服务器和windows服务器

    ,Linux服务器表现出更好的性能和稳定性,因此广泛应用于科学计算、大数据处理和网络服务器等领域。 另一方面,Windows服务器是由微软开发和维护的服务器操作系统,它提供了友好的用户
    发表于 02-22 15:46

    LTE连接亚马逊网络服务的入门指南

    电子发烧友网站提供《LTE连接亚马逊网络服务的入门指南.pdf》资料免费下载
    发表于 02-22 09:34 0次下载
    LTE<b class='flag-5'>中</b>连接亚马逊<b class='flag-5'>网络服务</b>的入门指南

    LoRaWAN网络服务器算法--下行路径选择算法对比与仿真(下)

    LoRaWAN网络是典型的星型架构网络,但单节点的广播数据也可以同时被多个网关收到并同时上报NS服务器,对于此消息有下行需求时,需要通过NS服务器
    的头像 发表于 02-19 12:22 397次阅读
    LoRaWAN<b class='flag-5'>网络服务器</b>算法--下行路径选择算法对比与仿真(下)

    NTP时间服务器各行业的重要性

    时间服务器是一种网络服务,用于提供高度准确的时间同步信息,以确保网络各种设备和系统的时钟精确性。
    的头像 发表于 01-26 09:18 340次阅读
    NTP时间<b class='flag-5'>服务器</b><b class='flag-5'>在</b>各行业<b class='flag-5'>中</b>的重要性

    何为网络时间服务器网络时间服务器如何同步虚拟时间?

    一致的时间。 计算机网络,时间同步对于确保准确的文件时间戳、安全证书验证以及日志记录非常重要。网络时间服务器允许计算机以一致的时间为基准
    的头像 发表于 01-16 15:10 721次阅读

    LoRaWAN网络服务器算法--下行路径选择算法对比与仿真(

    LoRaWAN网络是典型的星型架构网络,但单节点的广播数据也可以同时被多个网关收到并同时上报NS服务器,对于此消息有下行需求时,需要通过NS服务器
    的头像 发表于 01-12 08:13 963次阅读
    LoRaWAN<b class='flag-5'>网络服务器</b>算法--下行路径选择算法对比与仿真(<b class='flag-5'>上</b>)

    dns网络服务器未响应是什么原因

    DNS网络服务器未响应是指在使用域名解析服务时,用户的计算机或设备无法获取到有效的响应。通常情况下,这可能是由于以下原因导致的。 DNS服务器故障:DNS服务器可能出现故障或维护,导致
    的头像 发表于 01-11 10:39 4.2w次阅读