有黑客正在专门使用Raccoon 信息窃取程序窃取支付卡信息
今年早些时候,一个以电子商务网站为目标的网络黑客组织曾发起过一次“多阶段恶意活动”,目的是传播一个信息窃取程序和基于javascript的支付卡窃取程序。
新加坡网络安全公司Group-IB最近通过跟踪研究,发现本次攻击的黑客使用了JavaScript-sniffers(JS-sniffers),早在2019年,Group-IB的专家就确定了至少38个不同的JS-sniffer家族,目前这个数字还在不断增长,已经超过了PC和Android的银行木马数量。
大多数JS-sniffer家族的设计目的是从特定CMS(内容管理系统)上运行的网站的支付表单中窃取信息,然而也有通用的,他们可以从支付表单中窃取信息,并且不需要针对特定网站进行修改。
这次攻击活动共分四波进行,从2月开始到9月结束,攻击者们利用自定义的钓鱼网页,诱使带有恶意宏的文件将Vidar和Raccoon信息窃取程序下载到受害者系统中。Raccoon是一款用于侦察和信息收集的工具。它将为我们完成从获取DNS记录,TLS数据,WHOIS信息检索,WAF存在检测以及目录爆破,子域枚举等所有操作,每次扫描结果都将会输出保存到相应的文件中。
研究人员指出,攻击的最终目标是通过几种攻击媒介和工具来窃取支付和用户数据,以传播恶意软件。
这些虚假网页是使用Mephistophilus钓鱼套件创建的,该套件允许攻击者创建和部署用于传播恶意软件的钓鱼登陆页面。
去年11月,Group-IB的研究人员在一份针对该网络犯罪集团策略的分析报告中解释道:
“攻击者将伪造的页面链接发送给受害者,以告知受害者缺少正确显示文档所需的插件。如果用户下载了该插件,则他们的计算机感染了窃取密码的恶意软件。”
在2月和3月的第一波攻击中,用户使用了Vidar密码窃取程序来拦截用户浏览器和各种应用程序的密码,随后的攻击换成了Raccoon窃取程序和AveMariaRAT以实现其目标。
Vidar是一种相对较新的恶意软件形式,它的目标是大量受害者的信息,包括密码、文档、屏幕截图、浏览器历史记录、消息数据、信用卡详细信息甚至存储在双因素身份验证软件中的数据。
Vidar还可以定位存储比特币和其他加密货币的虚拟钱包,且它具有高度可定制性。
去年,Cybereason首次曝光了Raccoon,它具有广泛的功能,可以通过与命令控制(C2)服务器通信来窃取数据,包括截图、信用卡信息、加密货币钱包、存储的浏览器密码、电子邮件和系统信息。
Raccoon的独特之处在于,除了通过聊天服务为社区问题和评论提供24×7客户支持之外,它还通过向一个电报频道(“blintick”)发出请求来接收C2服务器的加密地址,从而绕过了C2服务器的监控。
同样,AveMaria RAT也能够确保持久性、记录键盘输入信息、注入恶意代码和泄漏敏感文件等。
Vidar和Raccoon都通过地下论坛以恶意软件即服务(MaaS)的形式出售,Vidar窃取程序的租金从每月250美元到300美元不等,而Raccoon每月的使用费为200美元。
除了上述四个阶段外,Group-IB还观察到了一个过渡阶段,即2020年5月至2020年9月,在此阶段,多达20个在线商店都感染了FakeSecurity家族中经过迭代的JS-sniffer。
有趣的是,用于传播Vidar和Raccoon的窃取程序的基础设施被重新使用来存储嗅探器代码和收集被盗银行卡数据,这才使得研究人员将这两个活动联系在一起。
这种发展又表明,即使执法机构正在努力解决网络犯罪问题,攻击者也正在加紧努力,窃取电子商务网站的付款信息。今年一月初,国际刑警组织利用Group-IB提供的数字取证证据,逮捕了三个与“GetBilling”组织有关的人。
本文翻译自:https://thehackernews.com/2020/12/payment-card-skimmer-group-using.html
鸿蒙官方战略合作共建——HarmonyOS技术社区
推荐系统
windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载
语言:中文版系统大小:5.31GB系统类型:Win11windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化
微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载
语言:中文版系统大小:5.31GB系统类型:Win11微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载
微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件
语言:中文版系统大小:0MB系统类型:Win11微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为
雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载
语言:中文版系统大小:4.75GB系统类型:雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统
雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO
语言:中文版系统大小:5.91GB系统类型:Win7雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户
番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载
语言:中文版系统大小:3.91GB系统类型:Win7欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统
番茄花园 Windows 10 极速企业版 版本1903 2022年7月(32位) ISO镜像快速下载
语言:中文版系统大小:3.98GB系统类型:Win10番茄花园 Windows 10 32位极速企业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动激活
新萝卜家园电脑城专用系统 Windows10 x86 企业版 版本1507 2022年7月(32位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10新萝卜家园电脑城专用系统 Windows10 x86企业版 2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程
相关文章
- 直击RSAC 2020创新沙盒总决赛 周鸿祎直播开“谈”
- 如何避免无线网络时断时续摇摆不定现象
- 远程访问工具RevengeRAT发起钓鱼攻击
- struts2安全漏洞分析
- 或将成主流安全解决方案,SASE能为企业带来什么?
- 为何黑客们说智能硬件不安全
- 三星ml2161打印机怎么安装驱动并使用?
- 设置笔记本连接3G无线网络的具体步骤
- Win7打开软件提示“无法打开这个应用”
- web,sql分离的一点想法
- 超过25%的英国大学受到勒索软件攻击,个别大学被连续勒索数十次
- 无盘网络是什么
- 专栏
- 中信银行事件持续发酵,是谁让我们变成透明人?
- XSS攻击防御技术
- 当当养“鸡”专业户:pi2.2.0脱壳及连接200限制去除逆向工程
- 探秘 | 比朝鲜核武器更炸裂更神秘的,是朝鲜黑客部队
- 勒索病毒最新变种惊现!僵尸网络扩散中
热门系统
- 1华硕笔记本&台式机专用系统 GhostWin7 32位正式旗舰版2018年8月(32位)ISO镜像下载
- 2深度技术 Windows 10 x86 企业版 电脑城装机版2018年10月(32位) ISO镜像免费下载
- 3电脑公司 装机专用系统Windows10 x86喜迎国庆 企业版2020年10月(32位) ISO镜像快速下载
- 4雨林木风 Ghost Win7 SP1 装机版 2020年4月(32位) 提供下载
- 5深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载
- 6深度技术 Windows 10 x64 企业版 电脑城装机版2021年1月(64位) 高速下载
- 7新萝卜家园电脑城专用系统 Windows10 x64 企业版2019年10月(64位) ISO镜像免费下载
- 8新萝卜家园 GhostWin7 SP1 最新电脑城极速装机版2018年8月(32位)ISO镜像下载
- 9电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 10新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
热门文章
- 1迅雷云播“手机看片神器”使用教程(随时随地秒速离线云播放)
- 2微信公众号怎么年审? 微信公众号年审流程及所需材料介绍
- 3Win10怎么设置网络按流量计费 Win10网络设置流量收费教程
- 4Steam提示“需要在线进行更新,请确认您的网络连接正常”怎么办?
- 5i7 6700主频是多少 i7-6700参数详解
- 6安卓手机安装运行win7系统教程 安卓手机装win7系统教程
- 7win7蓝屏代码7f指什 怎么解决 很严重
- 8华硕b460主板装win7系统及bios设置教程 10代CPU安装Win7教程 BIOS设置 U盘启动 完美支持USB驱动
- 9bitlocker是什么
- 10二手笔记本电脑价格是多少 二手笔记本电脑价格盘点
常用系统
- 1笔记本系统Ghost Win8.1 (X64) 元旦特别 全新纯净版2021年1月(永久激活) 提供下载
- 2雨林木风 Windows10 x64 企业装机版2020年5月(64位) ISO镜像高速下载
- 3深度技术 Ghost Win7 x64 Sp1 电脑城装机版2018年5月(64位) ISO镜像免费下载
- 4笔记本&台式机专用系统 Windows10 企业正式版 2018年8月(64位)ISO镜像下载
- 5笔记本&台式机专用系统 Windows10 元旦特别 企业版 版本1903 2022年1月(32位) ISO镜像快速下载
- 6新萝卜家园电脑城专用系统 Windows10 x86 企业版2019年12月(32位) ISO镜像高速下载
- 7雨林木风 Ghost Win7 SP1 六一节 装机版 2021年6月(32位) 提供下载
- 8雨林木风Ghost Win8.1 (X64) 极速纯净版2022年7月免激活) ISO镜像高速下载
- 9电脑公司 装机专用系统Windows10 x86企业版 版本1507 2021年11月(32位) ISO镜像快速下载
- 10微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件