又一款窃取用户银行信息的恶意软件 Black Team的RAUM工具热销中 喜欢BT下游戏的朋友要小心了

网络犯罪团伙Black Team正在传播新的恶意工具“RAUM”,这个工具可以通过torrent文件将恶意软件植入受害者的设备,进而恶意软件开发者可以获取受害者的银行账户信息和其他密码。

InfoArmor近期进行的一项调查披露,黑市中出现了一个新工具,使黑客可以通过torrent下载植入恶意软件。这个工具名为RAUM,正以一定价格出售。它的强大之处有3点,1有一个监控平台,可以监控已经发出去的种子是否有效;2可以攻击种子上传的网站,进一步散播恶意软件;3有成熟的销售体系,按照安装量付费(PPI);4跨平台,覆盖windows和Mac OS

torrent游戏文件已成为重大威胁

利用torrent文件,用户可以从海盗湾(The Pirate Bay)、Extra Torrent等网站下载软件、音乐、视频和游戏。RAUM的开发方式允许攻击者根据上述网站的下载数量进行按次收费。

然而,这个恶意工具出现最多的,是在线游戏下载。另外,恶意工具的开发团队还发明了一个系统,追踪torrent文件的上传者并劫持他们的网站,以迫使他们将恶意软件放入torrent文件中。

RAUM的管理界面

RAUM的监控记录

最初,这帮坏家伙使用uTorrent客户端来传播文件。根据InfoArmor所说,他们近来部署了一项特殊的基建,能通过一个广阔的网络来管理新种子。这个网络由专用服务器和虚拟服务器组成,包括被黑的设备。

所有被攻击者创建的种子都在监控之中,避免防病毒软件的扫描,这些种子的状态有所区分,比如关闭、激活、被防病毒软件检测等等。这个平台的基础架构托管在TOR网络中 (小编:这两天暗网的事情真不少啊)

IOCs:

82.146.54.187 
da0.eu 
black-team.us 
riqclchjyebc43np.onion

幕后黑手是Black Team

你可能好奇是谁能想出这么聪明的办法来窃取人们的隐私。到目前为止,唯一的发现是,这帮开发者的大本营在东欧,并且自称为Black Team. 就此而言,强烈建议人们克制住,不要从torrent或其它源下载盗版文件。盗版文件下载与恶意软件有关联,一点都不奇怪。

据Heimdal Security的Andra Zaharia所说,对网络罪犯而言,类似RAUM的工具是对无知用户进行勒索攻击的完美工具。

她说:网络罪犯之间和网络罪犯自身正在进行比赛,寻找最具影响力的勒索软件传播方式。“经常地,这涉及将恶意内容注入到大流量的web目的地、web服务器、网站或其他类型的内容,比如torrent。”

有了torrent,更多因素发挥了作用,帮助攻击者达到更高的感染成功率。网络罪犯可以利用用户对torrent网站的信任。另外,他们还可以操纵排名系统,从而人为地构造对被感染文件的信任,促进被感染文件的传播。

在勒索软件的感染技巧和传播途径上,勒索软件的开发者和恶意传播者永远不会停止创新。但我们能做的是,盯着他们,帮助世界各地的互联网用户改进他们的安全习惯,获取更安全的在线体验。

Digital Citizens Alliances和RiskIQ在2015年12月进行的一项研究表明,在2015年6月到8月之间,800个torrent网站中,几乎有三分之一都在用户电脑上植入了恶意软件。据估计,torrent网站总计每个月感染1200万用户,每年获利约7000万美元。

他们的研究报告名字真是超长:HOW CONTENT THEFT SITES AND MALWARE ARE EXPLOITED BY CYBERCRIMINALS TO HACK INTO INTERNET USERS COMPUTERS AND PERSONAL DATA

点击下面的图片下载报告全文

原文发布时间:2017年3月24日

本文由:hackread 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/black-team-raum-tool-steal-users-banking-information

本文来自合作伙伴安全加,了解相关信息可以关注安全加网站

时间: 2024-10-02 18:11:13

又一款窃取用户银行信息的恶意软件 Black Team的RAUM工具热销中 喜欢BT下游戏的朋友要小心了的相关文章

豌豆荚涉嫌窃取用户隐私信息 官方暂未回应

相信广大Android系统智能移动终端用户对于豌豆荚并不陌生,这款由李开复旗下创新工场孵化出的Android系统智能手机管理工具如今已深 受用户喜爱.就在最近,豌豆荚却被曝出涉嫌窃取用户隐私信息.据悉豌豆实验室联合创始人王俊煜称,每个豌豆荚用户手机上平均安装78个应用,却只有28张照片和24首歌.但众所周知的是,豌豆荚是一款Android系统智能手机管理工具,其仅用于将Android系统智能手机与电脑同步数据.豌豆荚如若能够得知用户所使用的智能手机中应用.照片甚至歌曲的数量,也就意味着豌豆荚或许

Facebook病毒肆虐 窃取用户银行账户信息

美国游说组织Fans Against Kounterfeit Enterprise(FAKE)的创始人埃里克费恩伯格(Eric Feinberg)周三表示,一种已经存活了6年时间的病毒正在Facebook平台上泛滥,这种病毒最大的危害就是窃取用户的银行 账户信息.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 516px; height: 399px" alt="

绿盟科技互联网安全威胁周报2016.28 思科操作系统0Day漏洞CVE-2016-6415

绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-28,绿盟科技漏洞库本周新增66条,其中高危14条.本次周报建议大家关注持续关注Cisco IOS操作系统信息泄露漏洞CVE-2016-6415,思科公司官方网站已针对该漏洞发布漏洞检测工具,但修复补丁暂未发布. 焦点漏洞 Cisco IOS操作系统信息泄露漏洞(CVE-2016-6415) NSFOCUS ID:33447 CVE ID:CVE-2016-6415 受影响版本 Cisco IOS XR 4.3.x Cisco IOS X

社交网站脸书上病毒肆虐 窃取用户私密信息

硅谷网讯 据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,美国游说组织FansAgainstKounterfeitEnterprise(FAKE)的创始人埃里克费恩伯格(EricFeinberg)周三表示,一种已经存活了6年时间的病毒正在 Facebook平台上泛滥,这种病毒最大的危害就是窃取用户的银行 账户信息. 这种病毒名为Zeus,主要通过钓鱼式攻击信息传播.当用户遭到钓鱼式攻击后,他们的帐户就会自动向好友发送信

Tordow偷钱木马懂得下载“插件”扩展功能 拿到Root权限窃取用户资金 Pokemon Go等盗版APP是温床

卡巴斯基实验室发现了Trojan-Banker.AndroidOS.Tordow.a,这个木马不同一般,它除了使用自己的功能控制手机外,还能联系C&C服务器下载更多流行的恶意软件,以求获取Root权限,最终窃取用户银行资金.Tordow的功能已远远超越了大多数其他银行恶意软件,可帮助网络犯罪分子实施新型攻击. 过去,我们曾见过利用超级用户权限来发布广告的应用,比如Leech.Guerrilla和Ztorg.但是,在针对银行的恶意软件攻击中,root权限的使用并不常见.这是因为攻击者可以通过很多不

豌豆荚手机精灵被爆涉嫌窃取用户隐私

近日,Android智能手机桌面管理软件豌豆荚手机精灵被爆涉嫌窃取用户隐私,国内媒体纷纷进行跟踪报道,受此事件影响,豌豆荚本周百度媒体关注热度迅速上升114%. 豌豆实验室联合创始人王俊煜与上周公布的一些数据.他表示"每个豌豆荚用户手机上平均安装78个应用,却只有28张照片和24首歌".因此,国内Android及iOS应用下载平台蚕豆网发布文章认为"豌豆荚如若能够得知用户所使用的智能手机中应用.照片甚至歌曲的数量,也就意味着豌豆荚或许存在窃取用户隐私信息的可能性".

豌豆荚回应窃取用户隐私质疑:指责是阴谋论

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 昨天,记者了解到,针对蚕豆网对于Android手机管理工具豌豆荚涉嫌窃取用户隐私信息的指责,豌豆荚称这种假设毫无逻辑可言. 据了解,"窃取用户信息"的指责源自豌豆实验室联合创始人王俊煜公布的一些数据.他曾透露"每个豌豆荚用户手机上平均安装78个应用,却只有28张照片和24首歌".因此,国内Android

手机银行木马Faketoken又更新,利用屏幕重叠窃取银行信息

本文讲的是手机银行木马Faketoken又更新,利用屏幕重叠窃取银行信息,近日,卡巴斯基实验室的安全研究人员发现了一个名为Faketoken的Android银行木马的新版本,它可以检测并记录受感染设备,并在诸如出租车预订程序上覆盖真实界面以窃取银行信息. 目前,这个被称为Faketoken.q的银行木马新版本,正在以批量短信的形式向大量用户进行分发,提示用户下载恶意软件的图像文件. 而一旦下载了,恶意软件将会安装必要的模块和主要的payload,隐藏其快捷方式图标,并开始监控受感染Android

Google修改隐私政策 整合多款产品用户信息

1月25日消息,据国外媒体报道,Google将修改处理用户信息的方式,整合来自Gmail.Google+和YouTube等服务中的用户信息,使在一款服务中收集的信息可以应用在另一款服务中. 比如,如果用户在1小时前通过Google搜索了与滑板相关的信息,下次登录YouTube,系统可能会建议用户观看与滑板传奇托尼·霍克(Tony Hawk)有关的视频. 从3月1日开始,Google将执行新的隐私政策.这项政策实施后,将消除因70项不同的隐私政策带来的法律障碍.现在,Google将在 Gmail.