伪装收据通知,垂涎比特币和网络银行

网络犯罪分子和威胁幕后黑手经常会利用测试过的漏洞来感染用户系统,也借此去渗透企业网络。这凸显出修补系统和将软件及应用程序保持在最新状态的重要性。

趋势科技最近发现DYREZA恶意软件利用了旧的Adobe Reader和Acrobat漏洞(CVE-2013-2729)。一旦成功地攻击此漏洞,就可以在受影响系统上执行任意程序代码。

(垃圾邮件截图)

DYREZA恶意软件使用伪装成收据通知的垃圾邮件作为感染媒介。它夹带着恶意PDF档案(被趋势科技侦测为TROJ_PIDIEF.YYJU)。一旦执行,它会攻击CVE-2013-2729漏洞,进而去下载TSPY_DYRE.EKW,一个DYREZA变种(也被称为DYRE和DYRANGES)。

DYREZA是个以窃取银行认证信息闻名的恶意软件,而且和包裹骡子诈骗有关。此恶意软件有能力通过浏览器注入来进行中间人(MITM)攻击,监视目标银行的网络银行联机和窃取其他信息,如浏览器版本、截图和个人认证信息。

用户和企业都有危险,因为DYREZA可以通过浏览器截图来取得其他类型的数据,像是个人标识信息(PII)和认证信息。此外,还有报告指出CUTWAIL僵尸网络会导致下载UPATRE和DYRE恶意软件。

让TSPY_DYRE.EKW值得注意的是其注入恶意代码到特定银行和比特币登录页面来窃取重要信息的能力。它所监视的一些比特币网页:co.uk/*;co.uk/login*;com/*;com/merchant-login*;com/*;com/accounts/login*;bitstamp.net/*;bitstamp.net/account/login*。

除了数据窃取的行为外,TSPY_DYRE.EKW可以连到某些恶意网站来收发信息。此外,它可以连到特定STUN(NAT会话传输应用程序)服务器来确认其感染计算机的公开IP地址。因此,网络犯罪分子可以找出恶意软件的位置或判断受影响用户和组织的位置。出现最多受害者的国家包括了爱尔兰、美国、加拿大、英国和荷兰。

比特币是一种具有真实世界价值的数字货币。网络犯罪分子常常会将目标放在比特币上,因为它提供了一个可以产生利润的新场所。虽然这并不是第一次诈骗分子及网络犯罪分子将目标放在比特币上,这个新攻击凸显出传统威胁(如漏洞和银行恶意软件)仍然是网络犯罪分子窃取用户认证信息和攻击较新平台(比特币)的常用手段。它也教了我们关于保持系统和软件应用程序更新到最新版本的重要一课。

趋势科技通过主动式云端截毒服务来保护用户对抗此威胁,它会侦测垃圾邮件和所有相关恶意软件,全天候对抗来自云端(网络)的各种病毒威胁,经由简化用户复杂的操作程序及节省经费,落实智能型安全防护。

时间: 2024-10-27 17:47:23

伪装收据通知,垂涎比特币和网络银行的相关文章

专家教炒股变炒比特币12万打水漂,是“专家”还是“砖家”?

在QQ群输入比特币可以搜到很多群. 仅仅四天时间,炒比特币的12万元就赔得精光,这是济南男子浩宇(化名)借钱炒比特币的惨痛经历. 浩宇在2018年12月17日被拉入一个炒股微信群,群内"专家"通过直播介绍炒股专业知识,但是没过多久就推销炒比特币.浩宇下载了一款名为"139ex"的APP炒比特币,起初他按照"专家"建议炒比特币尝到了"秒赚"的甜头,但是后来12万元借款却全部打了水漂. 推荐炒比特币秒赚数万 浩宇平时不仅炒股,也炒

AndroidManifest.xml文件安全探索

secbang.comsimeon 最近在做一些apk的安全检测,对AndroidManifest.xml文件进行了研究和探讨,介绍AndroidManifest.xml文件的作用和架构,并研究了AndroidManifest.xml配置文件存在的一些漏洞,在进行安全检测时,可以对症下药. 0X00 AndroidManifest.xml文件作用 AndroidManifest.xml文件的作用非常重要,应该说是缺一不可.在android官方介绍文档中(https://developer.and

一个故事告诉你比特币的原理及运作机制(我不生产知识,我只是知识的搬运工0.0)

问题的提出 我们先从比特币产生的动机开始. 以物易物的比特村 话说在这个世界上,有一个叫比特村的小村庄,村庄共有几百户人家.这个村庄几乎与世隔绝,过着自给自足的生活.由于没有大规模贸易,比特村村民一直 过着以物易物的生活,也就是说村民之间并没有使用统一的货币,互相间的贸易基本上就是老张家拿一袋面粉换老李家一只羊,王大嫂拿一筐野果换刘大婶两尺布. 村民们一直就这么纯朴的生活着. 实物货币 终于有一天,村民觉得一直这样以物易物实在太不方便了,于是村子全员开会,讨论如何解决这个问题.有人提议,以便于分

比特币网络的弱点(三)

最近比特币交易网站时不时被黑,导致比特币大额的被盗. 网站被黑本身并不算是比特币的弱点,因为网络银行其实一样可以被黑.为什么比特币就老会出事,而网络银行就总是没事呢? 这涉及到货币交易的可撤销性. 黑客黑掉某个网络银行其实没什么用,电影里面所谓黑了钱之后转几次帐就无法追踪这种事情,现实里是不会发生的.现实里的货币转账交易都需要清算对账.都是可追溯.可撤销的,银行体系里面还有各种风控体系.因此黑客黑掉一个网络银行之后其实也做不了什么事情,只能看看:除非他把整个银行体系全部黑一遍,全都做假账,而且对

“永恒之蓝”第一弹-关于防范感染勒索蠕虫病毒的紧急通知

北京时间2017年5月12日20时起,一款名为WannaCry/Wcry的勒索蠕虫病毒在全球范围开始传播.感染该病毒后的用户系统重要数据会被黑客加密,并索取一定价值的比特币后,数据才会被解密. 本文为第一时间全员群发通知邮件内容:关于防范感染勒索蠕虫病毒的紧急通知,内容如下: 各位小伙伴,大家好: 北京时间2017年5月12日20时起,一款名为WannaCry/Wcry的勒索蠕虫病毒在全球范围开始传播.感染该病毒后的用户系统重要数据会被黑客加密,并索取一定价值的比特币后,数据才会被解密.因此该病

[转]AOP那些学术概念—通知、增强处理连接点(JoinPoint)切面(Aspect)

AOP那些学术概念—通知.增强处理连接点(JoinPoint)切面(Aspect) 1.我所知道的AOP 初看起来,上来就是一大堆的术语,而且还有个拉风的名字,面向切面编程,都说是OOP的一种有益补充等等.一下让你不知所措,心想着:管不得很多人都和我说AOP多难多难.当我看进去以后,我才行发现:他就是一些Java基础上的朴实无华的应用,包括IOC(见<Spring IOC(依赖注入.控制反转)概念理解>),包括许许多多这样的名词,都是万变不离其宗而已. 2.为什么要用AOP 1)就是为了方便,

(转)关于区块链与比特币 来源于嘶吼: http://www.4hou.com/info/news/6152.html

走近比特币:一个故事看懂"区块链" 2017年7月7日发布 首页/新闻/正文 55,338 4 32 导语:本文是对区块链原理极为通俗的解释,适合刚接触比特币的小白们阅读. 区块链是比特币的底层技术和基础架构,本质上是一个去中心化的数据库.区块链是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一次比特币网络交易的信息,用于验证其信息的有效性(防伪)并生成下一个区块. 狭义来讲,区块链是一种按照时间顺序将数据区块以顺序相连的方式组合成的一 种链式数据结构, 并以密码学方式保证

区块链:一个故事告诉你比特币的原理及运作机制

一个故事告诉你比特币的原理及运作机制 周末花时间看了一些比特币原理相关的资料,虽然不敢说把每个细节都完全搞懂了,不过整体思路和关键部分的主要原理还是比较明白.写一篇文章分享给大家.这篇文章的定位会比较科普,尽量用类比的方法将比特币的基本原理讲出来.这篇文章不会涉及算法和协议中比较细节的部分,打算后面会再写一篇程序员视角下的比特币原理,那里会从技术人员的视角对比特币系统中较为关键的数据结构.算法和协议进行一些讲解. 在这篇文章中我会给出一个虚拟的村庄叫"比特村",整个文章会以讲故事的方式

Spring AOP那些学术概念—通知、增强处理连接点(JoinPoint)切面(Aspect)

1.我所知道的AOP 初看起来,上来就是一大堆的术语,而且还有个拉风的名字,面向切面编程,都说是OOP的一种有益补充等等.一下让你不知所措,心想着:管不得很多人都和我说AOP多难多难.当我看进去以后,我才行发现:他就是一些Java基础上的朴实无华的应用,包括IOC(见<Spring IOC(依赖注入.控制反转)概念理解>),包括许许多多这样的名词,都是万变不离其宗而已. 2.为什么要用AOP 1)就是为了方便,看一个国外很有名的大师说,编程的人都是“懒人”,因为他把自己做的事情都让程序去做了.