自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

KRBanker木馬大肆感染韓國金融機(jī)構(gòu)

安全 黑客攻防
近期發(fā)現(xiàn)的一個名為KRBanker(Korea+Banker=KRBanker)的木馬,將韓國金融機(jī)構(gòu)的終端用戶作為了主要的感染目標(biāo)。

近期發(fā)現(xiàn)的一個名為KRBanker(Korea+Banker=KRBanker)的木馬,將韓國金融機(jī)構(gòu)的終端用戶作為了主要的感染目標(biāo)。

KRBanker木馬大肆感染韓國金融機(jī)構(gòu)

根據(jù)nProtect的報(bào)告,目前出現(xiàn)了一個名為KRBanker的入侵型木馬,能夠關(guān)閉殺毒軟件,封鎖對安全網(wǎng)站的訪問,甚至能夠禁止被感染主機(jī)中其他惡意軟件和黑客的通信活動。

一旦被KRBanker木馬感染,它會向命令和控制服務(wù)器(C&C)發(fā)送ping請求,同時(shí)還會發(fā)送感染主機(jī)的情況。然后它會下載一些加密文件到被感染的主機(jī)中。

在KRBanker的最新變種中,它能夠根據(jù)一份列表來掃描與金融機(jī)構(gòu),殺毒軟件有關(guān)的DLL文件并打上任意操作碼的補(bǔ)丁。

KRBanker還會從目標(biāo)主機(jī)的NPKI目錄中收集數(shù)字認(rèn)證信息。這些獨(dú)一無二的數(shù)字認(rèn)證通常會在與金融有關(guān)的場景中使用,比如銀行交易,信用卡,保險(xiǎn)等等。

黑客會收集數(shù)字認(rèn)證,密碼,賬戶詳細(xì)信息以及截屏信息從而獲得欺詐性的權(quán)限來訪問受害者的賬戶。

在分析了KRBanker之后發(fā)現(xiàn),該木馬盡管通信結(jié)點(diǎn)分部在全球,但主要都集中在韓國境內(nèi)。與此同時(shí)nProtect也迅速升級了他們的殺毒軟件來對抗這一新型木馬。

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2020-06-10 10:20:42

網(wǎng)絡(luò)攻擊移動設(shè)備廣告軟件

2015-06-18 14:45:57

云化華為

2010-08-04 15:02:54

2021-12-13 14:05:27

區(qū)塊鏈金融技術(shù)

2023-12-11 12:16:44

2021-09-17 14:01:58

加密貨幣金融貨幣

2013-12-06 09:58:10

賽門鐵克地方銀行農(nóng)信社

2011-06-13 16:21:19

2023-05-10 07:32:27

2025-02-06 16:15:31

2018-06-07 09:41:09

金融科技

2017-07-24 11:40:03

互聯(lián)網(wǎng)金融大數(shù)據(jù)

2025-03-20 07:00:00

CISO金融服務(wù)風(fēng)險(xiǎn)管理

2011-08-29 15:50:26

2016-07-26 15:31:16

2022-02-25 12:00:06

惡意軟件網(wǎng)絡(luò)攻擊黑客

2015-08-18 15:24:52

加密令牌云安全

2024-10-14 14:26:11

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號