自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新一波針對(duì)銀行金融和運(yùn)營商的攻擊來襲

安全 黑客攻防
5月9號(hào)上午8點(diǎn),在某大型企業(yè)部署的APT防御設(shè)備捕捉到了利用金融作為主題,以美國花旗銀行的郵件賬戶源的攻擊郵件,附帶DOC的攻擊文檔,并且在該企業(yè)內(nèi)網(wǎng)郵件大量傳播。

5月9號(hào)上午8點(diǎn),在某大型企業(yè)部署的APT防御設(shè)備捕捉到了利用金融作為主題,以美國花旗銀行的郵件賬戶源的攻擊郵件,附帶DOC的攻擊文檔,并且在該企業(yè)內(nèi)網(wǎng)郵件大量傳播。同時(shí)我們發(fā)現(xiàn)該攻擊主要攻擊從事金融方面或者相關(guān)的企業(yè)。

該攻擊穿透大部分傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)產(chǎn)品,請(qǐng)各大企事業(yè)單位關(guān)注這波攻擊,避免重要資產(chǎn)流失。

APT防御設(shè)備捕捉圖:

新一波針對(duì)銀行金融和運(yùn)營商的攻擊來襲  

Email原文以美國花旗銀行的賬戶為源,并欺騙附件是花旗銀行的支付電子商戶聲明

被攻擊者打開后將會(huì)觸發(fā)CVE2012-0158漏洞,并打開迷惑性的DOC文檔

新一波針對(duì)銀行金融和運(yùn)營商的攻擊來襲

迷惑性DOC

漏洞觸發(fā)shellcode執(zhí)行后,在臨時(shí)目錄釋放paw.EXE 并執(zhí)行

該exe執(zhí)行后先復(fù)制自身至C:\Documents and Settings\xxx\Application Data 隨機(jī)生成的目錄下,通過不同的啟動(dòng)標(biāo)志執(zhí)行相應(yīng)操作

新一波針對(duì)銀行金融和運(yùn)營商的攻擊來襲

第一次執(zhí)行復(fù)制自身后,便釋放tmp53865f51.bat 刪除自身及文件

bat
@echo off
:d
del "C:\Documents and Settings\xxx\桌面\paw.exe"
if exist "C:\Documents and Settings\xxx\桌面\paw.exe" goto d
del /F "C:\DOCUME~1\torpedo\LOCALS~1\Temp\tmp53865f51.bat"

第二次執(zhí)行主要枚舉進(jìn)程,找到符合條件的進(jìn)程,注入到系統(tǒng)explorer進(jìn)程 大小0×48000

新一波針對(duì)銀行金融和運(yùn)營商的攻擊來襲

注入代碼主要功能:枚舉系統(tǒng)進(jìn)程、查找文件、獲取計(jì)算機(jī)信息、系統(tǒng)環(huán)境等信息通過加密的方式發(fā)送到遠(yuǎn)處服務(wù)器上,同時(shí)代碼執(zhí)行過程中有大量的反調(diào)試器跟蹤。

新一波針對(duì)銀行金融和運(yùn)營商的攻擊來襲

該攻擊樣本存在大量的網(wǎng)絡(luò)連接服務(wù)器節(jié)點(diǎn),分布在不同國家,其中有美國,俄羅斯,荷蘭等,采用了類似P2P Variant of Zeusbot/Spyeye協(xié)議。

新一波針對(duì)銀行金融和運(yùn)營商的攻擊來襲

來自http://www.symantec.com/connect/blogs/cracking-new-p2p-variant-zeusbotspyeye

新一波針對(duì)銀行金融和運(yùn)營商的攻擊來襲

連接數(shù)據(jù)包

新一波針對(duì)銀行金融和運(yùn)營商的攻擊來襲

 

責(zé)任編輯:藍(lán)雨淚 來源: Freebuf
相關(guān)推薦

2021-04-19 14:49:32

運(yùn)營商安全5G

2021-04-05 09:32:37

新冠疫苗惡意軟件Emotet

2011-08-23 08:56:30

2010-10-14 10:55:37

2024-08-29 14:48:42

2016-12-06 08:00:27

科技新聞早報(bào)

2020-09-27 10:30:42

大數(shù)據(jù)

2019-02-26 10:23:24

互聯(lián)網(wǎng)數(shù)據(jù)技術(shù)

2020-04-15 10:28:57

QQ騰訊更新

2018-10-08 13:41:01

運(yùn)營商通信網(wǎng)絡(luò)攜號(hào)轉(zhuǎn)網(wǎng)

2009-03-30 13:23:18

radware3G

2022-02-18 13:40:13

人工智能數(shù)字化轉(zhuǎn)型云計(jì)算

2021-01-01 09:03:44

故障HAProxy服務(wù)器

2022-04-29 09:57:31

GPT-4人工智能

2022-07-18 23:44:32

安全漏洞信息安全

2021-08-06 11:06:35

欺詐攻擊垃圾郵件廣告

2022-03-03 08:00:00

開源安全漏洞

2016-01-05 11:11:06

2012-04-05 13:42:02

2015-07-16 17:23:56

華曦達(dá)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)