您现在的位置是:IT资讯 >>正文
意大利企业银行客户遭黑客攻击,利用drIBAN实施金融欺诈
IT资讯49435人已围观
简介自2019年起,就有人一直利用一种名为drIBAN的新型网络注入工具包实施金融欺诈活动,这次他们将目标瞄准了意大利企业银行客户。Cleafy研究人员费德里科·瓦伦蒂尼和亚历山德罗·斯特里诺表示:drI ...
自2019年起,意大业就有人一直利用一种名为drIBAN的利企利用新型网络注入工具包实施金融欺诈活动,这次他们将目标瞄准了意大利企业银行客户。行客
Cleafy研究人员费德里科·瓦伦蒂尼和亚历山德罗·斯特里诺表示:drIBAN欺诈行动的户遭黑客主要目的是感染企业环境中的Windows工作站 ,试图通过改变受益人并将钱转移到一个非法的攻击银行账户来改变受害者进行的合法银行转账 。

根据这家意大利网络安全公司的实施说法 ,这些银行账户要么由威胁行为者自己控制 ,金融要么由他们的欺诈附属机构控制,亿华云此外这些附属机构还会负责洗钱 。意大业使用网络注入是利企利用一种久经考验的策略,它使恶意软件有可能通过浏览器中人(MitB)攻击的行客方式在客户端注入自定义脚本,并拦截进出服务器的户遭黑客流量 。
欺诈性交易通常是攻击通过一种叫做自动转账系统(ATS)的技术来实现的 ,这种技术能够绕过银行设置的实施反欺诈系统 ,从受害者自己的金融电脑上发起未经授权的模板下载电汇。
多年来,除了在企业银行网络中建立长期立足点外,drIBAN背后的运营商在避免被发现和开发有效的社会工程策略方面变得更加精明。
Cleafy表示,在2021年经典的“银行木马”逐步演变成了一个持续性的高级威胁 。有迹象表明 ,该活动集群与Proofpoint跟踪的一个活动重叠,该活动是由一个名为TA554的参与者于2018年发起的源码库,主要针对加拿大 、意大利和英国的用户 。

从经过认证的电子邮件(或PEC电子邮件)开始,攻击链会让受害者感受到一种虚假的安全感。这些钓鱼邮件通常带有一个可执行文件 ,作为恶意软件sLoad(又名Starslord loader)的下载程序。
sLoad是一个PowerShell加载器 ,同时也是一个侦察工具 ,可以从受感染的云计算主机收集和泄露信息以达到评估目标的最终目的,并在认定目标后投放有效载荷(如Ramnit) 。
Cleafy还表示 :这个富集阶段可能会持续数天或数周,具体时间取决于受感染机器的数量 。数据被渗透的越多,僵尸网络也会变得越稳固。
此外 ,sLoad还通过滥用合法的Windows工具(如PowerShell和BITSAdmin)来利用离线(LotL)技术作为其规避机制的一部分。
该恶意软件的另一个特点是高防服务器,它能够对照检查预定义的企业银行机构列表 ,以确定被黑客攻击的工作站是否是目标之一 ,如果确定是目标将会继续。
研究人员表示:所有成功通过这些步骤的人就会被僵尸网络运营商选中,被其视为后续实施银行欺诈操作的新候选人 ,然后自动安装名为Ramnit的木马,这也是建站模板最先进的银行木马之一 。
参考链接:https://thehackernews.com/2023/05/hackers-targeting-italian-corporate.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/664c699329.html
相关文章
警惕!黑客正在从分类信息网站上窃取信用卡
IT资讯Bleeping Computer 网站披露,新加坡正在发生一场新的信用卡窃取活动,攻击者通过精心设计的网络钓鱼伎俩,“抢夺”分类网站上卖家的付款信息。更糟糕的是,攻击者还试图利用银行平台上的一次性有 ...
【IT资讯】
阅读更多探索英特尔第六代酷睿i7处理器的卓越性能(领先一代的处理能力,突破性的创新科技)
IT资讯在当今数字化时代,处理器的性能对于我们的计算体验至关重要。英特尔作为全球领先的处理器制造商,不断推陈出新,为我们带来更强大、高效的产品。其中,英特尔第六代酷睿i7处理器就是其最具代表性的产品之一。本文 ...
【IT资讯】
阅读更多如何给LenovoE570加装教程(详细步骤,让您的E570更强大)
IT资讯LenovoE570是一款性能出色的笔记本电脑,但有时候我们可能需要为它增加一些额外的功能或性能。本文将详细介绍如何给LenovoE570加装的教程,让您的电脑更加强大。无需担心,我们将逐步指导您完成 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- 小米Note使用技巧汇总
- 红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南) 网站建设亿华云香港物理机源码库b2b信息平台企业服务器云服务器