银行木马trickbot更新了 新版trickbot可以窃取加密货币 coinbase.com用户要当心

上周,在攻击活动中发现trickbot银行木马增加新能,现在能够窃取存储在coinbase.com账户窃取资金。2016年秋天, trickbot银行木马出现 ,大多数专家认为他是Dyre银行木马开发者开发的变种,Dyre银行木马开发者在2015年底于俄罗斯被捕。

trickbot银行木马发家史

由于恶意软件编码器与专业人员的介入,TrickBot从一开始就就具备了很多先进的功能。随着时间的推移,trickbot的能力从针对某个银行,开始向整个国家拓展,每个月的传播量越来越多。目前,trickbot有能力劫持跨国银行的门户网站,感染10多个国家的银行用户。

今年六月,trickbot进行了大幅度更新, 有能力攻击Paypal账户,并入侵多个知名CRM系统 。七月, trickbot增加了自我传播的蠕虫组件,进而可以使用SMB协议连接附近的电脑。

TrickBot银行木马添加了加密货币窃取功能

8月的更新和过去两个月一样有料。根据 Forcepoint 安全研究人员发现的 TrickBot 样本, TrickBot 在其配置文件中包含一个小结, 诱骗用户在浏览器中访问 Coinbase.com 时,登录假网站。

Coinbase 是当今最大的网络 加密货币 钱包服务商之一。比特币价格在星期五短短几分钟内就超过了5000美元, 然后持续徘徊在4500美元左右, 所以窃取一个人的 Coinbase 凭证的动机是显而易见的, 因为骗子可以将比特币或其他加密货币的资金转移到Coinbase 自己的帐户。

< sinj >
< mm >https://www.coinbase.com*< /mm >
< sm >https://www.coinbase.com/*< /sm >
< nh >sascpdibusvxghkoeltfjwznmrac.edu< /nh >
< url404 >< /url404 >
< srv >210.16.101.54:443< /srv >
< /sinj >

去年, Dridex 测试了他们的银行木马版本 , 可以从本地安装的比特币钱包应用程序转储数据。此版本的 TrickBot 不支持此功能, 但仅在访问网站时通过网络仿冒用户的 Coinbase 凭据。Forcepoint 说, 上周新版TrickBot银行木马,对加拿大帝国商业银行用户发起了钓鱼邮件攻击。

随着比特币的价格继续上涨, 我们很可能会看到TrickBot银行木马传播到其他国家。

原文发布时间:2017年9月4日 

本文由:bleepingcomputer 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/trickbot-banking-trojan-updated#

本文来自合作伙伴安全加,了解相关信息可以关注安全加网站

时间: 2025-01-21 14:49:44

银行木马trickbot更新了 新版trickbot可以窃取加密货币 coinbase.com用户要当心的相关文章

手机银行木马Faketoken又更新,利用屏幕重叠窃取银行信息

本文讲的是手机银行木马Faketoken又更新,利用屏幕重叠窃取银行信息,近日,卡巴斯基实验室的安全研究人员发现了一个名为Faketoken的Android银行木马的新版本,它可以检测并记录受感染设备,并在诸如出租车预订程序上覆盖真实界面以窃取银行信息. 目前,这个被称为Faketoken.q的银行木马新版本,正在以批量短信的形式向大量用户进行分发,提示用户下载恶意软件的图像文件. 而一旦下载了,恶意软件将会安装必要的模块和主要的payload,隐藏其快捷方式图标,并开始监控受感染Android

比特币“玩家”小心被银行木马TrickBot盯上

研究人员上周发现TrickBot银行木马, TrickBot新增功能将目标瞄向美国最火爆的加密货币钱包服务平台Coinbase.com,以窃取该平台账户中的加密货币资金. TrickBot银行木马2016年秋天首度浮出水面,大多数专家认为这款木马由Dyre银行木马的部分开发人员开发. TrickBot短暂的历史过往 鉴于TrickBot从一开始就具备许多高级功能,开发人员可能具备渊博的专业知识.TrickBot不断攻击网上银行,波及的国家也越来越多,刚开始主要针对澳大利亚.而如今,TrickBo

Necurs僵尸网络攻击美国金融机构 利用Trickbot银行木马窃取账户信息和欺诈

在2016年9月, Fidelis公司发现变种木马TrickBot ,近日, Necurs僵尸网络 向美国金融机构传播 Trickbot 恶意软件, 与此同时,新的 Emotet 银行木马攻击被发现-信令愈发复杂的攻击. Necurs僵尸网络攻击美国金融机构 Necurs僵尸网络已经开始向美国的金融机构内传播Trickot 银行木马, 预示着金融行业正在遭受规模更大.复杂度更高的攻击.Trickbot, 一种专门针对金融企业的威胁, 自2016年以来一直隐藏在Man-in-the-browser

新版师傅银行木马出来了 这次主要是更新了漏洞利用方式CVE-2016-0167

师傅银行木马是一款Windows恶意程序,在 2015 年首次发现.师傅基于 Shiz 源代码构建,使用了 Zeus 所使用的技术.攻击者使用师傅在全球各网上银行网站窃取证书凭据,最早在俄罗斯,后来日本.英国. 意大利和其他国家也发现了它的身影. Arbor Unit 42 研究发现,师傅作者已经在 2016 年更新了这个银行木马恶意软件.师傅银行木马现已加入多个新技术,用于感染更多的计算机,同时规避微软 Windows 系统的检测.其中包括︰ CVE-2016-0167 Microsoft W

金融安全资讯精选 2017年第十一期 银行木马利用VMvare进行传播 研究人员发现新型安卓银行木马Red Alert

[金融安全动态] 银行木马利用VMvare进行传播 点击查看原文 概要:思科的研究团队Talos近日发现一起针对对南美巴西的银行木马活动.该木马活动的对象主要是南美的银行,通过窃取用户的证书来非法获利.除了针对巴西用户外,还尝试用重定向等方法来感染用户的计算机.令人意外的是,该木马使用了多重反逆向分析技术,而且最终的payload是用Delphi编写的,而Delphi在银行木马中并不常见. 研究人员发现新型安卓银行木马Red Alert 点击查看原文 概要:安全研究员发现一款名为 "Red Al

安卓银行木马新增“keylogger”功能,攻击能力倍增

本文讲的是安卓银行木马新增"keylogger"功能,攻击能力倍增, 网络犯罪者们在实施犯罪时,已经变得越来越熟练,攻击也越来越隐秘,攻击方式也越来越新颖.现如今,他们正在慢慢的从传统攻击方式向隐秘性攻击技术转变,需要的攻击载体越来越少,攻击更难被检测. 上个月中旬,卡巴斯基实验室高级恶意软件分析师RomanUnuchek发现,著名的安卓银行木马Svpeng利用了安卓 Accessibility Services(辅助功能)的优势,新增加了键盘记录功能,也就是说攻击者通过受害者敲击输入

Vawtrak归来:多层银行木马程序再度出现

臭名昭著银行木马程序Vawtrak再度出现,主要针对金融服务公司,该木马程序像俄罗斯套娃般有多层复杂性,并通过各种复杂的战术来给企业构成威胁. 丹麦网络安全公司Heimdal Security最近发现在加拿大15家金融机构接连遭受攻击,超过15000台机器受到影响.Heimdal称,最新版本的Vawtrak能够捕捉视频和截图,并使用中间人攻击来捕获未加密流量. 由于其相互依赖性和复杂性,Fortinet研究人员Raul Alvarez把这个类似Zeus的银行木马的分层可执行文件比作俄罗斯套娃.

针对Android设备的开源手机银行木马BankBot / Mazain分析

本文讲的是针对Android设备的开源手机银行木马BankBot / Mazain分析,在最近几年,我们开始对那些针对土耳其银行以及其他各种类型的金融机构应用的恶意软件产生了兴趣.据我们观察,在过去两年这种针对银行业务的恶意软件行为愈演愈烈,特别是在手机银行方面,许多的新型恶意软件已经开始通过网络钓鱼以及打印等方式来进行传播了. 以下是一些例子: hxxp://nora.biz/index.php?threads/Пишем-android-бота-с-нуля.1425/ hxxps://f

Kronos银行木马的前世今生

本文讲的是Kronos银行木马的前世今生, 还记得WannaCry事件中发现kill-switch,从而阻止了全球10万多台计算机免遭勒索病毒感染的Marcus Hutchins小英雄吗?然而,根据日前媒体的报道,美国FBI逮捕了他,原因是他供职于网络安全厂商Kryptos Logic,是Kronos银行木马幕后黑手之一. 根据推特上的记录,他曾在在2014年7月13日发推文寻求银行木马的恶意样本. Kronos银行木马的背景介绍 自2014年6月以来,Kronos银行木马首次在黑市上出现,并且