自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

研究人員揭露了一個長期潛伏的金融盜竊團伙——Elephant Beetle

安全
網(wǎng)絡(luò)安全研究人員揭秘了一個有組織的金融盜竊團伙,該團伙以交易處理系統(tǒng)為目標(biāo),從拉美地區(qū)的金融實體中竊取資金長達至少4年。

據(jù)The Hacker News網(wǎng)站報道,網(wǎng)絡(luò)安全研究人員揭秘了一個有組織的金融盜竊團伙,該團伙以交易處理系統(tǒng)為目標(biāo),從拉美地區(qū)的金融實體中竊取資金長達至少4年。

以色列事件響應(yīng)公司 Sygnia將該惡意團伙命名為Elephant Beetle(大象甲蟲),擅長在長期在不被發(fā)現(xiàn)的情況下運作,融入目標(biāo)環(huán)境,耐心地研究目標(biāo)金融系統(tǒng),在常規(guī)活動中進行隱秘的欺詐交易,期間利用不少于80種獨特的工具或腳本來執(zhí)行攻擊。

Sygnia事件副總裁阿里齊伯斯坦表示,大象甲蟲的獨特作案手法在于他們對目標(biāo)金融系統(tǒng)和運營有著深入的研究,并不斷尋找技術(shù)上注入金融交易的脆弱點,最終實現(xiàn)重大金融盜竊。鑒于這個團伙在受害者的網(wǎng)絡(luò)中長期存在,他們經(jīng)常改變和調(diào)整他們的技術(shù)和工具,以保持其攻擊的有效性。

阿里齊伯斯坦同樣認(rèn)為,攻擊活動的成功也在于金融機構(gòu)網(wǎng)絡(luò)中存在的遺留系統(tǒng)所提供的巨大攻擊面,這些系統(tǒng)可以作為入口點,從而使攻擊者能夠在目標(biāo)網(wǎng)絡(luò)中獲得長期的立足點。

在執(zhí)行攻擊的過程中,如果不慎被發(fā)現(xiàn),他們雖會中止行動,但會在幾個月后再度悄悄回歸,初始訪問是通過利用面向外部的基于 Java 的 Web 服務(wù)器(如 WebSphere 和 WebLogic)中未修補的漏洞進行中介,最終部署 Web shell,從而實現(xiàn)遠(yuǎn)程代碼執(zhí)行和橫向移動:

  • CVE-2017-1000486(CVSS 分?jǐn)?shù):9.8)- Primefaces 應(yīng)用程序表達式語言注入
  • CVE-2015-7450(CVSS 分?jǐn)?shù):9.8)——WebSphere Application Server SOAP 反序列化利用
  • CVE-2010-5326(CVSS 分?jǐn)?shù):10.0)——SAP NetWeaver Invoker Servlet 漏洞利用
  • EDB-ID-24963 - SAP NetWeaver ConfigServlet 遠(yuǎn)程代碼執(zhí)行

“此次針對拉美金融實體的攻擊,再次強調(diào)了一些做足功課的攻擊者有時會潛伏很長時間。阿里齊伯斯坦說道。“雖然今天很多重點工作都放在避免和預(yù)防迫在眉睫的勒索軟件上,但仍有其他一些攻擊者在網(wǎng)絡(luò)中悄悄擴散,以獲得長期穩(wěn)定的經(jīng)濟收益。“

參考來源:https://thehackernews.com/2022/01/researchers-uncover-hacker-group-behind.html

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2009-11-17 09:14:12

2021-09-28 07:59:04

蘋果 iOS 15 漏洞

2021-02-02 09:32:06

黑客攻擊l安全

2021-03-31 09:17:46

Android惡意軟件攻擊

2021-08-29 07:20:02

勒索團伙勒索軟件網(wǎng)絡(luò)攻擊

2017-03-27 16:09:58

2014-08-25 11:06:42

2025-03-31 10:27:51

2021-09-29 09:10:23

Telegram網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)攻擊

2013-03-28 10:34:29

2020-02-06 11:08:48

區(qū)塊鏈分布式比特幣

2021-04-04 22:55:51

谷歌網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-03-02 09:42:25

跟蹤器密碼管理器密碼

2021-02-16 10:02:36

惡意擴展安全插件網(wǎng)絡(luò)攻擊

2013-06-08 09:23:20

2012-05-04 10:16:08

2014-12-25 09:51:32

2022-01-13 08:22:17

人工智能AI病毒

2010-04-19 10:32:07

2014-10-11 13:57:04

點贊
收藏

51CTO技術(shù)棧公眾號