专注于金融盗窃、欺诈,最大移动恶意软件市场之一浮出水面

VSole2022-12-09 09:29:16

近日,美国一家网络安全公司Resecurity在暗网中新发现一个面向移动恶意软件开发商及运营商的地下市场。该市场背后的运营商与主要移动恶意软件家族密切相关(包括Alien、Cerberus、Ermac、Hydra、Octopus、Poison和MetaDroid)。该市场的存在已帮助网络犯罪分子攻击了43个国家/地区的300多家金融机构、社交媒体、电子商务平台和线上交易市场。

该暗网市场名为“InTheBox”,自2020年1月启用,一开始由主要成员为其他网络犯罪分子提供WEB注入开发服务,后来发展为一个完全产品化的自动化市场,目前已以其数量众多的独特工具和WEB注入服务成为最大的移动恶意软件市场之一。

该市场专注于网银盗窃和金融欺诈。移动恶意软件通常会通过控制受害者的移动设备来绕过欺诈检测系统,如拦截网上银行、社交媒体等的动态验证码,以及其他短信和电话。不仅如此,这些恶意工具还会收集受害者的其他敏感信息,如通话记录、联系人列表、信用卡等信息。

WEB注入可以篡改用户在其浏览器上看到的内容,使其不再是服务器实际发送的内容。恶意软件开发人员通常会使用这种方法设计代码来拦截受害者的凭据,并在之后将从受害者设备窃取的数据用于任何恶意目的。

根据Resecurity安全专家的说法,其揭露的这个“In The Box”市场现在可以称之为涉及移动设备的金融盗窃和欺诈的最大和最重要的催化剂。目前,该市场的网络犯罪分子正在提供超过 1849 种恶意场景(针对世界各地的主要金融机构、电子商务平台、支付系统、在线零售商和社交媒体平台而设计)以供销售。

软件金融
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,全球最大的银行之一,中国工商银行(ICBC)证实遭到勒索软件攻击
想象一下,发现客户的数据被盗并在暗网上出售;或者IT系统出现故障,无法为客户提供服务;或者文件已被加密,因此无法访问最新记录,那么将面临什么后果? 对于从事银行和金融行业的金融服务公司来说,这简直就是一种噩梦。但现实情况是,如果金融服务公司受到网络攻击,那么所有这些事情都可能发生——事实上,即使在新冠疫情发生之前,70%的英国金融服务公司在调查中表示,他们在去年成为了网络犯罪分子的攻击目标。
2021年10月8日,由中国检察网获悉,两名程序员因销售“通达信”API接口被抓。起诉书显示,该API接口名为“TradeX”,可侵入由财富趋势承建、维护的84家证券公司交易系统。自2017年3月29日起,两名程序员通过销售通达信平台的API接口并提供后续服务,共发展客户1240名,收取销售服务费超902万元,共计非法获利超583万元。
当地时间6月15日(周四)壳牌公司证实,Clop勒索软件团伙将这家英国石油和天然气跨国公司列在其勒索网站。使用MOVEi 跨部门共享文件的新斯科舍省政府也证实受到了影响,并在一份声明中表示,部分公民的个人信息可能已被泄露。虽然袭击的全部范围仍然未知,但新的受害者不断挺身而出。
NetSarang的Xmanager和Xshell软件套件中的dll库于7月18日在NetSarang网站上上线。然而,卡巴斯基实验室的研究人员发现了这个后门,并在8月4日私下向该公司报告,NetSarang立即采取行动,从其网站上撤下了受损的软件套件,并用以前的干净版本替换。
焦点内容:美国CISA发布约束性操作指令《降低已知被利用漏洞的重大风险》;美国国防部发布网络安全成熟度模型认证2.0版本;美国白宫发布《空间和网络安全倡议》等
2023年,数据泄露和网络攻击事件仍然频发,涉及面广,影响力大,很多全球知名的企业组织也因此面临着监管合规与社会舆情的双重压力。
2023年,网络威胁领域呈现出一些新的发展趋势,攻击类型趋于多样化,例如:从MOVEit攻击可以看出勒索攻击者开始抛弃基于加密的勒索软件,转向窃取数据进行勒索;同时,攻击者们还减少了对传统恶意软件的依赖,转向利用远程监控和管理(RMM)等合法工具;此外,为了绕过端点检测和响应(EDR)的防护,基于身份的攻击还在继续激增。
VSole
网络安全专家