《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > TrickBot改進(jìn)其銀行木馬模塊

TrickBot改進(jìn)其銀行木馬模塊

2021-07-07
來源:嘶吼專業(yè)版
關(guān)鍵詞: TrickBot木馬 MitB 銀行欺詐攻擊

  微信圖片_20210707165815.jpg

研究人員表示,TrickBot木馬正在添加瀏覽器中間人(MitB)功能,用于竊取類似于早期銀行木馬Zeus的在線銀行憑證,這可能預(yù)示著銀行欺詐攻擊即將到來。

  TrickBot是一種復(fù)雜(且常見)的模塊化威脅,以竊取憑據(jù)并提供一系列后續(xù)勒索軟件和其他惡意軟件而聞名。但最初它只是一個功能簡單的銀行木馬,通過將毫無戒心的用戶重定向到特制的惡意網(wǎng)站來獲取網(wǎng)上銀行憑證,并沒有太多對抗安全分析的技術(shù)。

  據(jù)Kryptos Logic Threat Intelligence的研究人員稱,此功能由TrickBot的webinject模塊實現(xiàn)。當(dāng)受害者嘗試訪問目標(biāo)URL(如銀行網(wǎng)站)時,TrickBot webinject包會執(zhí)行靜態(tài)或動態(tài)Web注入以實現(xiàn)其目標(biāo):

  “靜態(tài)注入類型會導(dǎo)致受害者被重定向到攻擊者控制的目標(biāo)站點的副本,然后他們可以在那里收集憑據(jù)?!薄皠討B(tài)注入類型將服務(wù)器響應(yīng)透明地轉(zhuǎn)發(fā)到TrickBot命令和控制服務(wù)器(C2),然后在那里修改源以包含惡意組件,然后返回給受害者,就好像它來自合法站點一樣?!?/p>

  根據(jù)Kryptos Logic的說法,在模塊的更新版本中,TrickBot增加了對“Zeus風(fēng)格的webinject配置”的支持——這是將惡意代碼動態(tài)注入目標(biāo)銀行站點目的地的另一種方法。

  Zeus

  研究人員解釋說,直到2011年,Zeus的源代碼被泄露之前,它都曾是犯罪軟件領(lǐng)域最為流行的銀行木馬。自那以后,其他的很多惡意軟件都挑選了其中的各種功能并合并到自己的代碼中。

  “由于Zeus一直是銀行惡意軟件的黃金標(biāo)準(zhǔn),Zeus風(fēng)格的webinjects非常受歡迎,很多其他的惡意軟件家族都支持Zeus風(fēng)格的webinject語法,從而實現(xiàn)交叉兼容性,如4Zloader、5Citadel等等?!?/p>

  研究人員表示,在Zeus方法中,注入是通過本地SOCKS服務(wù)器代理流量來完成的——這一方法也可以在IcedID的man-In-browser webinject模塊中找到。當(dāng)受害者嘗試訪問目標(biāo)URL(模塊中許多硬編碼的URL之一)時,流經(jīng)偵聽代理的流量會相應(yīng)地動態(tài)修改。為了實現(xiàn)這一點,它創(chuàng)建了一個自簽名的TLS證書并將其添加到證書存儲中。

  “該模塊包含一個打包的有效負(fù)載,可以注入受害者的瀏覽器,它會鉤住套接字API以將流量重定向到本地偵聽SOCKS代理,它還鉤住”CertVerifyCertificateChainPolicy“和”CertGetCertificateChain“以確保不會向受害者顯示證書錯誤?!?/p>

  更新后的模塊取代了舊有的功能,以injectDll的名義被推送給真正的受害者。該公司發(fā)現(xiàn),有32位和64位兩種版本。

  TrickBot恢復(fù)銀行欺詐業(yè)務(wù)?

  Kryptos Logic的研究人員解釋說,鑒于TrickBot已經(jīng)從銀行木馬時代發(fā)展到幾乎完全專注于充當(dāng)?shù)谝浑A段、多用途惡意軟件,這一發(fā)展非常值得我們注意,因為這些惡意軟件通常是勒索軟件感染的前兆。因此,在交付最終有效載荷(同樣,通常是勒索軟件)之前,還經(jīng)??吹剿谡麄€網(wǎng)絡(luò)環(huán)境中執(zhí)行橫向傳播。最近它甚至增加一個bootkit函數(shù)。

  因此,這項更新webinject模塊的新努力可能表明TrickBot的運營商正在重新卷入銀行業(yè)欺詐戰(zhàn)。

  Kryptos Logic研究人員總結(jié)道:“webinject模塊的恢復(fù)開發(fā)表明TrickBot打算恢復(fù)其銀行欺詐業(yè)務(wù),該業(yè)務(wù)似乎已被擱置了一年多?!薄疤砑覼eus風(fēng)格的webinjects可能意味著他們的惡意軟件即服務(wù)平臺的擴展,使用戶能夠攜帶自己的webinjects?!?/p>




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美成人精品| 在线免费高清一区二区三区| 久久久中精品2020中文| 午夜欧美电影在线观看| 国产精品99久久不卡二区| 日韩视频在线一区| 91久久夜色精品国产网站| 欧美自拍偷拍| 欧美一区在线看| 欧美自拍丝袜亚洲| 久久精品国产2020观看福利| 性做久久久久久久久| 西西人体一区二区| 亚洲欧美日韩国产一区二区| 亚洲无线视频| 亚洲欧美卡通另类91av| 亚洲欧美国产精品桃花| 亚洲尤物精选| 欧美亚洲综合网| 久久精品日韩一区二区三区| 亚洲高清自拍| 最新亚洲激情| 99riav1国产精品视频| 在线视频你懂得一区| 中文av一区二区| 午夜亚洲伦理| 久久久久久久高潮| 免费在线一区二区| 欧美精品在线观看| 欧美色图一区二区三区| 国产精品国产三级国产专播精品人 | 小黄鸭精品aⅴ导航网站入口| 亚洲欧美日韩在线播放| 欧美资源在线| 麻豆freexxxx性91精品| 欧美激情精品久久久久久大尺度| 欧美日韩福利视频| 国产精品狠色婷| 国产一区二区三区视频在线观看| 一区二区在线视频观看| 亚洲激情网站免费观看| 亚洲视频成人| 久久成人国产| 亚洲最新视频在线播放| 亚洲免费在线观看| 久久久www成人免费无遮挡大片| 麻豆九一精品爱看视频在线观看免费| 欧美精品导航| 国产精品一区视频| 亚洲第一级黄色片| 国产精品99久久99久久久二8 | 欧美中文字幕第一页| 亚洲国产婷婷香蕉久久久久久99| 夜夜精品视频| 久久成人这里只有精品| 欧美黄色网络| 国产精品一区免费视频| 91久久极品少妇xxxxⅹ软件| 亚洲综合精品四区| 亚洲人午夜精品| 午夜日韩福利| 欧美激情久久久| 国产精品午夜春色av| 亚洲二区在线观看| 亚洲欧美一区二区精品久久久| 亚洲国产一区二区精品专区| 亚洲欧美另类久久久精品2019| 开元免费观看欧美电视剧网站| 国产精品99免费看| 在线日韩av| 午夜亚洲福利| 在线视频你懂得一区| 毛片一区二区三区| 国产精品性做久久久久久| 亚洲国产高清在线观看视频| 亚洲欧美另类中文字幕| aⅴ色国产欧美| 美女黄色成人网| 国产精品羞羞答答| 亚洲精品美女在线| 久久精品国产精品| 午夜精品影院| 欧美日韩xxxxx| 一区福利视频| 欧美一级理论片| 亚洲免费影视| 欧美日韩天天操| 亚洲国产高清一区| 久久精品99国产精品| 香蕉国产精品偷在线观看不卡| 欧美激情视频一区二区三区在线播放| 国产午夜精品久久久久久久| 一区二区三区四区五区视频| 亚洲精品一区二| 久久一区二区三区超碰国产精品| 国产精品欧美日韩久久| 99精品国产一区二区青青牛奶| 亚洲黑丝在线| 久久夜色精品一区| 国产一区二区中文字幕免费看| 中文精品视频一区二区在线观看| 亚洲精品视频免费观看| 久久在线免费观看视频| 国产一区二区三区四区| 亚洲欧美一区二区三区久久| 亚洲男人的天堂在线aⅴ视频| 欧美精品久久一区二区| 在线看欧美视频| 亚洲高清资源| 美女久久一区| 在线精品视频一区二区| 久久精品99无色码中文字幕| 久久国产精品一区二区三区四区| 国产精品久久久久久久久搜平片 | 欧美女人交a| 91久久国产精品91久久性色| 亚洲欧洲日本一区二区三区| 久久一区国产| 亚洲电影在线| 亚洲精品久久久久中文字幕欢迎你 | 亚洲精品九九| 欧美精品三级日韩久久| 亚洲七七久久综合桃花剧情介绍| 亚洲日本电影在线| 欧美高清影院| 亚洲黄色成人久久久| 999亚洲国产精| 欧美日韩成人综合在线一区二区| 亚洲精品四区| 亚洲在线播放电影| 国产精品一区二区久久精品 | 亚洲精品少妇30p| 欧美日韩1080p| 亚洲天堂男人| 性做久久久久久久免费看| 国产精品腿扒开做爽爽爽挤奶网站| 亚洲在线中文字幕| 久久国产主播| 尤物在线精品| 99视频在线精品国自产拍免费观看| 欧美激情一区二区三区在线视频| 亚洲欧洲日本在线| 亚洲一区二区精品在线| 国产精品久久久久久五月尺| 午夜精品偷拍| 乱中年女人伦av一区二区| 亚洲国产天堂久久综合网| 一道本一区二区| 国产精品丝袜久久久久久app| 欧美一区二区三区四区视频| 美乳少妇欧美精品| 亚洲免费黄色| 欧美一区二区三区四区在线| 精品999在线观看| 一区二区三区精品| 国产精品毛片大码女人| 欧美在线播放视频| 欧美韩日精品| 亚洲一二三区视频在线观看| 久久午夜av| 夜色激情一区二区| 久久精品国产91精品亚洲| 在线观看精品一区| 亚洲一区二区在线播放| 国产午夜精品全部视频在线播放| 亚洲国产专区| 国产精品久久久久久超碰| 久久国产一区二区| 欧美日韩三级视频| 午夜在线观看免费一区| 欧美国产日韩一区二区在线观看 | 欧美一区二区三区在| 欧美精品18+| 亚洲欧美另类在线观看| 欧美高清视频一区| 亚洲香蕉伊综合在人在线视看| 老司机精品福利视频| 一道本一区二区| 久久久亚洲午夜电影| 夜夜精品视频| 蜜桃精品一区二区三区| 国产精品99久久久久久www| 美女久久一区| 亚洲欧美在线网| 欧美激情综合五月色丁香| 午夜免费久久久久| 欧美日韩在线看| 亚洲国产一区二区a毛片| 国产精品久久久久免费a∨ | 欧美一区二区在线免费播放| 亚洲狠狠婷婷| 久久三级视频| 在线亚洲+欧美+日本专区| 欧美成人国产| 欧美在线观看一区| 国产精品久久久久久久免费软件 | 国产精品久久久久秋霞鲁丝| 亚洲电影免费| 国产精品久久国产愉拍| 亚洲精品视频免费|