WannaCry激发银行特洛伊木马增加自我传播能力

VSole2022-09-01 14:00:00

WannaCry和佩蒂娅勒索软件现在,黑客和网络犯罪分子已经从全球疫情中吸取教训,使他们的恶意软件更加强大。

安全研究人员现已发现至少一组网络犯罪分子,他们试图赋予其银行特洛伊木马类似蠕虫的自我传播能力,从而使最近的勒索软件攻击遍布全球。

新版本的凭证窃取TrickBot银行特洛伊木马,称为“1000029" (v24)已使用Windows Server消息块(SMB);这使瓦纳克里和佩蒂亚得以迅速在世界各地传播。

TrickBot是一种银行特洛伊木马恶意软件,自去年以来一直以世界各地的金融机构为目标。

特洛伊木马通常通过电子邮件附件传播,模拟来自一家大型匿名“国际金融机构”的发票,但实际上会将受害者带到一个用于窃取凭据的假登录页面。

上周,Flashpoint的研究人员一直在追踪TrickBot的活动及其目标,他们发现TrickBot特洛伊木马刚刚进化为通过服务器消息块(SMB)在网络上本地传播。

由于TrickBot的新版本仍在测试中,特洛伊木马背后的黑客团伙尚未完全实现这些新功能。它也无法随机扫描外部IP以查找SMB连接,不像WannaCry利用了一个名为永恒蓝.

Flashpoint研究人员表示,该特洛伊木马经过修改,可以通过NetServerEnum Windows API扫描域中易受攻击的服务器列表,并通过轻量级目录访问协议(LDAP)枚举网络上的其他计算机。

新的TrickBot变体也可以伪装成“设置”。通过PowerShell脚本传递,通过进程间通信传播,并将TrickBot的附加版本下载到共享驱动器上。

根据研究人员的说法,最新发现的新TrickBot变种让我们能够深入了解恶意软件背后的操作人员在不久的将来可能会使用什么。

Flashpoint的研究主管维塔利·克雷梅兹(Vitali Kremez)说:“Flashpoint以适度的信心评估了Trickbot团伙在短期内可能会继续成为一股强大的力量。”。

“尽管蠕虫模块在目前的状态下看起来相当粗糙,但很明显,Trickbot团伙从WannaCry和‘NotPetya’的全球勒索软件蠕虫般的爆发中吸取了教训,并试图复制他们的方法。”

为了防止此类恶意软件感染,您应该始终对通过电子邮件发送的不需要的文件和文档持怀疑态度,除非验证其来源,否则绝不应点击其中的链接。

要始终牢牢掌握有价值的数据,请保持良好的备份例行程序,将它们复制到不总是连接到PC的外部存储设备。

此外,确保在系统上运行有效的防病毒安全套件,并使其保持最新。

银行特洛伊木马
本作品采用《CC 协议》,转载必须注明作者和本文链接
臭名昭著的安卓银行特洛伊木马SharkBot伪装成防病毒和更干净的应用程序,再次出现在谷歌Play商店。毫不奇怪,恶意软件构成了一种不断演变和无所不在的威胁,尽管苹果和谷歌不断努力,但应用程序商店很容易在不知不觉中被滥用以进行分发,这些应用程序的开发人员想尽一切办法逃避安全检查。
WannaCry和佩蒂娅勒索软件现在,黑客和网络犯罪分子已经从全球疫情中吸取教训,使他们的恶意软件更加强大。安全研究人员现已发现至少一组网络犯罪分子,他们试图赋予其银行特洛伊木马类似蠕虫的自我传播能力,从而使最近的勒索软件攻击遍布全球。
安全研究人员发现,最危险的安卓银行特洛伊木马家族之一现已被修改,在其最近的变种中添加了一个键盘记录器,为攻击者提供了另一种窃取受害者敏感数据的方法。但值得注意的是,尽管大多数受感染的用户来自俄罗斯,但Svpeng特洛伊木马的新变种不会在这些设备上执行恶意操作。据Unuchek称,在感染设备后,特洛伊木马程序首先检查设备的语言。
ERMAC 是一个新的 Android 银行特洛伊木马程序,可以窃取 378 个银行和钱包应用程序的财务数据。
ESET 概述了名为 Numando 的新银行特洛伊木马程序,作为拉丁美洲恶意软件系列的一部分。
配音银行机器人,特洛伊木马可以在受感染的设备上获得管理员权限。一旦获得完全权限,恶意软件特洛伊木马就会将应用程序图标从手机主屏幕上删除,以诱骗受害者相信它已被删除。现在,这只是利用公开的源代码开发并被研究人员发现的恶意软件的一部分。有可能有更多这样的恶意软件针对Android设备,但尚未被抓获。始终保持防病毒应用程序的最新状态。
恶意软件埃莫特正在重建僵尸网络.
网络安全专业人员对 Emotet 恶意软件的明显回归并不感到意外。
PRODAFT对TeslaGun受害者数据的分析表明,自2020年7月以来,该组织的网络钓鱼和有针对性的活动已达到至少8160个目标。“很明显,TA505正在积极寻找在线银行或零售用户,包括加密钱包和电子商务账户,”研究人员指出,并引用了TeslaGun小组中敌对团体的评论。美国卫生与公众服务部警告称,该组织通过旨在窃取知识产权和勒索软件的数据过滤攻击,对卫生部门构成了重大威胁。
VSole
网络安全专家