自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

基于Autohotkey的密碼竊取器正在針對(duì)美國(guó)和加拿大的銀行發(fā)起攻擊

安全
AutoHotkey 是一款免費(fèi)的、Windows平臺(tái)下開放源代碼的熱鍵腳本語言。

[[373487]]

AutoHotkey 是一款免費(fèi)的、Windows平臺(tái)下開放源代碼的熱鍵腳本語言。

研究人員發(fā)現(xiàn)黑客正在傳播一種用AutoHotkey (AHK)腳本語言編寫的新證書竊取器,這是自2020年初開始的一項(xiàng)持續(xù)活動(dòng)的一部分。

美國(guó)和加拿大的金融機(jī)構(gòu)客戶是此次攻擊的主要目標(biāo),特別是針對(duì)銀行,如豐業(yè)銀行、加拿大皇家銀行、匯豐銀行、Alterna銀行、第一資本銀行、宏利人壽和EQ銀行,目的就是竊取用戶的銀行卡號(hào)和密碼,另外還包括一家印度銀行:印度工業(yè)信貸投資銀行。

AutoHotkey是一種面向Microsoft Windows的開源自定義腳本語言,旨在為宏創(chuàng)建和軟件自動(dòng)化提供簡(jiǎn)單的熱鍵,允許用戶在任何Windows應(yīng)用程序中自動(dòng)化重復(fù)的任務(wù)。

多階段感染鏈開始于一個(gè)嵌入了Visual Basic for Applications (VBA) AutoOpen宏的帶有惡意軟件的Excel文件,該文件隨后被用來通過合法的可移植AHK腳本編譯器可執(zhí)行文件(“adb.exe”)刪除和執(zhí)行下載程序客戶端腳本(“adb.ahk”)。


下載程序客戶端腳本還負(fù)責(zé)實(shí)現(xiàn)持久性,分析受害者,并從位于美國(guó)、荷蘭和瑞典的命令與控制(C&C)服務(wù)器下載和運(yùn)行額外的AHK腳本。

這個(gè)惡意軟件的不同之處在于,它不是直接從C&C服務(wù)器接收命令,而是下載并執(zhí)行AHK腳本來完成不同的任務(wù)。

趨勢(shì)科技的研究人員在一份分析報(bào)告中表示:

“通過這樣做,攻擊者可以決定上傳特定的腳本,為每個(gè)用戶或用戶組實(shí)現(xiàn)定制任務(wù)。這也防止了主要組件被公開,特別是向其他研究人員或沙箱披露。”

其中最主要的是一個(gè)證書竊取程序,目標(biāo)是各種瀏覽器,如谷歌Chrome, Opera, Microsoft Edge等。安裝完成后,攻擊者還將嘗試在受感染的計(jì)算機(jī)上下載SQLite模塊(“sqlite3.dll”),并使用該模塊對(duì)瀏覽器的應(yīng)用程序文件夾中的SQLite數(shù)據(jù)庫執(zhí)行SQL查詢。

在最后一步,攻擊者從瀏覽器收集并解密憑據(jù),并通過HTTP POST請(qǐng)求以純文本形式將信息擴(kuò)展到C&C服務(wù)器。

研究人員注意到惡意軟件組件“在代碼級(jí)別上井井有條”,建議使用說明(俄語編寫)可能意味著攻擊鏈創(chuàng)建背后的“雇用黑客”組織,并將其作為一種服務(wù)提供給他人。

研究人員總結(jié)道:

“通過在受害者的操作系統(tǒng)中使用缺乏內(nèi)置編譯器的腳本語言,加載惡意組件來分別完成各種任務(wù),并頻繁更改C&C服務(wù)器,攻擊者已經(jīng)能夠在沙箱中隱藏他們的攻擊意圖。”

本文翻譯自:https://thehackernews.com/2020/12/autohotkey-based-password-stealer.html如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2020-12-22 10:02:44

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2024-02-28 17:56:08

2022-01-13 19:39:08

數(shù)據(jù)泄露網(wǎng)絡(luò)安全信息安全

2021-12-02 18:38:04

關(guān)鍵基礎(chǔ)設(shè)施攻擊黑客

2020-07-17 11:29:17

黑客新冠疫苗惡意軟件

2020-06-10 13:55:09

蘋果Mac以舊換新

2022-04-12 15:18:22

網(wǎng)絡(luò)安全松下加拿大

2021-11-22 14:48:53

加密貨幣攻擊雙因素認(rèn)證

2020-07-17 16:21:34

黑客新冠疫苗網(wǎng)絡(luò)攻擊

2016-03-03 20:03:03

2022-03-02 11:20:49

加密貨幣工具美元

2023-10-12 18:17:59

2023-06-27 19:11:23

2020-08-17 11:42:42

網(wǎng)絡(luò)攻擊身份驗(yàn)證數(shù)據(jù)泄露

2015-06-19 09:17:03

2022-01-17 00:02:37

數(shù)據(jù)庫配置錯(cuò)誤

2021-09-30 09:15:19

Sophosf攻擊者ColdFusion

2020-09-16 10:25:36

惡意軟件Linux網(wǎng)絡(luò)攻擊

2021-11-03 12:33:36

密碼噴射攻擊微軟網(wǎng)絡(luò)攻擊

2020-09-18 11:19:03

惡意軟件Linux網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)