国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Qakbot:“偏愛”金融企業賬戶的木馬

安全
盡管不是新的木馬,但以其主要的可執行文件_qakbot.dll命名的Qakbot木馬,卻具有一些之前很少在金融犯罪軟件中出現的獨特屬性。對于金融企業而言,Qakbot不再只是一笑而過的事。

盡管不是新的木馬,但以其主要的可執行文件_qakbot.dll命名的Qakbot木馬,卻具有一些之前很少在金融犯罪軟件中出現的獨特屬性。對于金融企業而言,Qakbot不再只是一笑而過的事。

我們對Qakbot的最新研究表明,它的觸發列表幾乎完全包含了美國的大型金融機構,還有幾個非美國機構的實例。此外,Qakbot還是第一款“偏愛”這些金融機構企業/公司賬戶的木馬。Qakbot為什么要局限于此?為什么不擴大到公司賬戶之外,侵害普通消費者?答案就是經濟,Qakbot的目標就是騙取更多的金錢,而這要遠遠超過一般私人網上賬戶中能夠獲取的金額。雖然Qakbot并不是第一款也不是唯一一款針對這些賬戶的木馬,但它卻是唯一一款在設計上嚴格表現出有這類“偏愛”的木馬。

到底什么是Qakbot?

Qakbot木馬究竟是如何從企業銀行賬戶中獲取金錢的?目前仍在調查之中。令人驚訝的是,我們并沒有追蹤到HTML或JavaScript代碼注入,也沒有追蹤到通常用于規避保護這些高資產賬戶的雙因素認證機制的瀏覽器中間人攻擊。不過,我們懷疑Qakbot確實有某種可實時完成攻擊的模塊,否則它就不會針對企業賬戶了。

Qakbot木馬的另一個獨特屬性就是它的扮裝。 Qakbot是終極多面手,它設計成像蠕蟲一樣的傳播,每次可以感染多臺機器,同時卻又像普通的銀行木馬一樣竊取數據。Qakbot將共享網絡作為其攻擊目標,同時其把可執行文件復制到共享目錄中;而一種能讓其在企業網絡上傳播的技術,使每臺連接到此類網絡的計算機都極易受到攻擊。雖然它并不是完全原創的,但蠕蟲/木馬的結合卻是非常罕見和有效的。

Qakbot還是一個組織發電機。它是第一個在客戶端側將目標憑證從其他竊取的信息中分離出來,而不是放在卸放區的木馬。在受害者計算機上將目標憑證與其他信息區分開之后,目標憑證就被發送到Qakbot的卸放服務器,而Qakbot沒有特別針對的、從實體竊取的憑證,則利用劫持的FTP賬戶上傳到合法的FTP服務器上。

Qakbot所竊取信息的絕對數量及其細節令人咋舌。每次受感染的用戶訪問實體網站時,木馬就會將受害者計算機上傳輸的數據組織到3個獨立的文件中:系統信息(IP地址,DNS服務器,國家,州,城市,安裝的應用軟件等;見圖1 ),Seclog(HTTP/S POST請求;見圖 2),和受保護存儲區(保存在Internet Explorer受保護存儲區中的信息,以及自動完成的憑證,包括用戶名,密碼,以及瀏覽器歷史;見圖 3)。這些文件按每個用戶進行組織,同時連同全面的系統和用戶賬戶信息。何必為每臺受感染計算機上定義的每個用戶賬戶匯集如此廣泛的系統數據?所有的這些信息很可能由Qakbot的作者匯集起來以備將來之用。

Qakbot木馬迄今為止最著名的受害者是英國公共資助的醫療保健系統國家衛生服務(NHS)。Qakbot感染了超過1100臺電腦,但卻沒有證據表明病人數據遭到了侵害,來自Facebook,Twitter,Hotmail,Gmail和雅虎的4GB的個人資料被發現通過NHS受監控的服務器傳出。#p#

Qakbot的其他特性

Qakbot兩個脫穎而出的廣泛隱形功能尤其不同尋常:第一個是Qakbot廣泛的實驗室回避程序,旨在確保該木馬不會在安全公司的研究實驗室運行。Qakbot的開發者肯定不是為了使他們的犯罪軟件避免被研究人員研究而設計。然而,與那些只檢查是否運行在虛擬機上從而確定是否繼續自行安裝的其他一些木馬程序不同的是,Qakbot的作者不厭其煩地設置了七次測試以確保他們的木馬不會被安全研究人員進行反向工程并做詳細研究。

 

圖1 從僵尸計算機發送給Qakbot C&C 服務器的SI – 系統信息文件  

圖1 從僵尸計算機發送給Qakbot C&C 服務器的SI – 系統信息文件

圖 2: Seclog -從僵尸計算機發送給Qakbot C&C 服務器的文件

圖 2: Seclog -從僵尸計算機發送給Qakbot C&C 服務器的文件 

圖3 PS - 從僵尸計算機發送給Qakbot C&C 服務器的受保護存儲區文件

圖3 PS - 從僵尸計算機發送給Qakbot C&C 服務器的受保護存儲區文件

此外,更不尋常的是,如果Qakbot識別出它正在實驗室環境中運行,它就會特意將有關的IP地址報告給木馬卸放區:木馬將系統的IP地址和bot ID發送給Qakbot的卸放區。這種類型的通知很可能得以執行,將該IP地址列入黑名單,這樣木馬就不會再試圖感染同一個研究實驗室。

實驗室追蹤到的第二個不尋常的隱形功能,就是Qakbot作者為壓縮木馬所竊憑證而自行開發的獨特壓縮格式,實驗室見證的第一個此類編程壯舉,因為大多數銀行木馬都只是簡單地使用流行的壓縮格式如ZIP, RAR, 和TARGZ。Qakbot作者專有的壓縮格式迫使專業安全研究人員不得不耗費大量的時間和精力編寫了一個合適的解壓縮程序。#p#

每月網絡釣魚攻擊

剛剛過去的9月,RSA在世界各地共發現16274起網絡釣魚攻擊,比8月份減少了9%。減少的大部分可直接歸因于針對那些通常作為頻繁攻擊目標的組織所發起攻擊的減少。

每月網絡釣魚攻擊#p#

遭受攻擊的品牌數

9月份共有178個品牌遭到了攻擊,比8月份減少了18%。這是首次在一年時間里作為攻擊目標的品牌數量下降至200個以下。9月份只有七家組織第一次遭受到網絡釣魚攻擊,這一數字相比于RSA在正常月份所見到的數量相對較低。

遭受攻擊的品牌數#p#

美國境內遭受攻擊的金融機構細分

9月份,美國信用合作社遭受了6%的網絡釣魚攻擊,要比8月份的3%高。全國性美國銀行遭受了64%的攻擊,只比8月份減少了1%。9月份是全國性的美國銀行在其金融服務業中連續7個月遭受絕大多數網絡釣魚攻擊的月份。

美國境內遭受攻擊的金融機構細分#p#

托管網絡釣魚攻擊最多的前十位國家

每十個網絡釣魚攻擊中就有6個在美國托管。韓國托管了7%的網絡釣魚攻擊,比8月份增加了2%。8月份托管數量處于第二位的巴西,在9月份只托管了2%的攻擊。

在過去六個月中,一直托管著大部分網絡釣魚攻擊的國家是美國,英國,德國,加拿大,澳大利亞,法國,韓國和俄羅斯。

攻擊數量最多的前十位國家#p#

攻擊數量最多的前十位國家

9月份,美國所遭受的網絡釣魚式攻擊數量下降了5%,英國下降了3%。與此同時,中國的網絡釣魚攻擊數量在9月份增長了3%。

在過去六個月中,遭受著網絡釣魚攻擊較多的國家是美國,英國,南非,中國,意大利,加拿大和荷蘭。

攻擊數量最多的前十位國家

 #p#

按遭受攻擊品牌劃分的前十位國家

美國,英國,印度和加拿大是9月份作為網絡釣魚攻擊目標的品牌數量最多的國家。阿拉伯聯合酋長國,連續第三個月成為遭受攻擊的品牌數量最多的國家之一。

在過去的六個月中,作為攻擊目標的品牌數量最多的國家是美國,英國,意大利,加拿大,印度,澳大利亞和南非。

按遭受攻擊品牌劃分的前十位國家

 

【編輯推薦】

  1. Qakbot傳播像蠕蟲 攻擊像木馬
  2. Qakbot每周竊取2GB保密信息
  3. 五款主流殺毒軟件查殺“綁架型木馬”大比拼
  4. 揭開綁架型木馬的“畫皮”
責任編輯:佟健 來源: 51CTO.com
相關推薦

2021-09-14 09:00:08

銀行木馬木馬QakBo

2010-10-28 14:21:18

2013-03-26 11:12:37

金融行業木馬攻擊賽門鐵克

2021-10-20 20:33:19

辦公

2018-01-16 23:00:50

云計算云服務器云服務

2013-06-03 13:25:52

2018-06-22 11:24:57

企業985技術人員

2017-08-04 15:03:36

數據存儲云安全

2020-10-26 10:15:33

木馬攻擊

2015-07-13 09:01:23

2022-07-05 13:49:38

勒索團伙QakBot銀行木馬

2021-11-16 11:57:52

木馬QBot攻擊

2022-04-08 09:57:20

惡意軟件黑客信息泄露

2022-08-02 15:05:58

安全帳戶劫持數據

2023-06-27 19:11:23

2010-11-11 10:50:44

2010-07-09 16:47:57

2020-11-12 09:42:32

安全木馬金融

2022-04-18 11:46:44

銀行系統SSRF漏洞信息泄露

2013-10-21 10:14:03

阿里云阿里云開發者大會金融
點贊
收藏

51CTO技術棧公眾號

国产精品电影院| 欧洲亚洲免费视频| 亚洲大胆精品| 99国产精品国产精品毛片| 久久久久久亚洲精品不卡4k岛国| 国产欧美亚洲精品a| 九色91av视频| 日本免费成人| 亚洲四色影视在线观看| heyzo中文字幕在线| 日韩欧美电影一二三| av一区在线观看| 欧美日韩国产精品一区二区不卡中文| 亚洲国产高清av| 91网页版在线| 欧美在线观看www| 成人免费毛片高清视频| 97在线免费视频观看| 麻豆精品一区二区av白丝在线| 极品日韩久久| 噜噜噜在线观看免费视频日韩| 国产精品一区二区三区免费| 欧美国产激情| 成人免费视频观看视频| 性欧美69xoxoxoxo| 99久热re在线精品视频| 一区久久精品| 蜜桃视频在线观看成人| 日韩av午夜在线观看| 亚洲啪啪av| 国产在线播放一区| 国产九九九九九| 久久精品日产第一区二区三区高清版| av动漫免费看| 亚洲女同女同女同女同女同69| 国产va在线| 一区二区三区日韩欧美精品| 国产传媒在线视频| 色妞www精品视频| 91在线视频| 亚洲成人xxx| se01亚洲视频| 久久精品影视伊人网| www.久久东京| 国产在线精品自拍| 99视频精品| 日韩精品福利片午夜免费观看| 成人午夜精品在线| 中文字幕av专区| 大片免费在线观看| 91精品国产福利| 亚洲成av人片在线观看香蕉| 高清孕妇孕交╳╳交| 亚洲va欧美va天堂v国产综合| 国产视频一二| 色播五月激情综合网| 国产淫片在线观看| 中文字幕国产亚洲| 伊人春色精品| 久久久久久草| 99久久精品费精品国产一区二区 | 国产极品久久久久久久久波多结野| 亚洲欧洲日产国码av系列天堂| av在线成人| 亚洲va欧美va在线观看| 精品无码三级在线观看视频| 色哟哟精品视频| 欧美日韩大陆一区二区| 日本一区二区中文字幕| 欧美精品aⅴ在线视频| 成人免费在线播放| 免费看污久久久| 国产一区二区三区免费| 欧美日韩国产中文字幕在线| 在线视频日本亚洲性| 成人黄网18免费观看的网站| 色美美综合视频| 国产三级在线播放| 久久国产精品影视| 一区福利视频| 午夜精品久久久内射近拍高清| 欧美日韩精品国产| 亚洲国产天堂| 精品日本一区二区| ...av二区三区久久精品| 最爽无遮挡行房视频在线| 欧美精品免费在线| 免费视频一区| 成人动漫av| 中文字幕亚洲一区在线观看 | 久久精品亚洲国产奇米99| 男女视频在线观看免费| 日韩在线观看高清| 亚洲欧美视频| 久久综合色播| 北条麻妃99精品青青久久| 亚洲少妇一区| 久草在线在线| 欧美xxxx做受欧美.88| 日韩一区精品字幕| 日本精品专区| 欧美在线一级视频| 粉嫩aⅴ一区二区三区四区 | 欧美日韩在线视频观看| 日韩影片在线观看| 可以在线看黄的网站| 欧美色精品在线视频| 午夜先锋成人动漫在线| 国产资源在线视频| 亚洲精品视频免费在线观看| 99pao成人国产永久免费视频| 午夜3点看的视频| 亚州欧美日韩中文视频| 成人手机在线视频| 黑人巨大精品| 亚洲欧美日韩另类精品一区二区三区 | 国产一区二区久久久| 亚洲乱码中文字幕| 一区二区精彩视频| 蜜桃传媒一区二区三区| 亚洲无亚洲人成网站77777| 欧美a级一区二区| 免费在线播放电影| 亚洲精品在线免费看| 日韩美女在线视频| 久久视频一区| 色yeye免费人成网站在线观看| 久久久精彩视频| 欧美日韩一二区| 性感少妇一区| caoporn国产精品免费视频| 超碰97在线播放| 欧美性极品少妇| 最新国产拍偷乱拍精品 | 欧美黄页免费| 午夜免费福利小电影| 亚洲免费电影在线观看| 九色综合国产一区二区三区| 国产蜜臀av在线播放| 日韩三级电影网站| 亚洲国产精彩中文乱码av在线播放| 视频在线观看国产精品| www.51av欧美视频| 国产资源在线免费观看| 久热国产精品视频| 亚洲婷婷国产精品电影人久久| 国产乱码精品一区二区三区卡| 色播五月综合| 在线观看欧美理论a影院| 精品久久网站| 在线国产精品网| 欧美极品少妇xxxxx| 亚洲精品国产品国语在线| 日韩欧美国产一区二区| 婷婷夜色潮精品综合在线| 欧美专区在线观看一区| 欧美二区三区91| 欧美日精品一区视频| www.激情成人| 欧美三级伦理在线| 亚洲韩日在线| 中文字幕日韩一区二区| 久久久精品国产免费观看同学| 午夜精品久久久久99热蜜桃导演| 99亚洲一区二区| 91影院成人| www.久久99| 欧美freesex8一10精品| 亚洲涩涩av| 亚洲小说欧美另类社区| 国产不卡视频在线观看| 国产一级精品在线| 在线观看欧美日本| 日韩av在线免费| 欧美日韩视频在线一区二区| 国产精品私房写真福利视频| 中文字幕一区二区三区乱码在线 | 亚洲欧美制服第一页| 日韩女优电影在线观看| 国产精品爽黄69天堂a| 在线播放 亚洲| 黄色网战入口| 九九九伊在人线综合| 亚洲婷婷伊人| 国产一区二区三区网| 日韩高清一区| 99精品热6080yy久久| 成人av免费在线播放| 奇米影视在线99精品| 欧美福利在线播放| 久久精品影视大全| 91精品天堂| 日韩精品视频在线播放| 国产精品看片你懂得| 欧美日韩三级| 韩国三级成人在线| 色开心亚洲综合| 99sesese| 一级日韩一区在线观看| 国产精品av在线播放|