比特币“玩家”小心被银行木马TrickBot盯上

研究人员上周发现TrickBot银行木马, TrickBot新增功能将目标瞄向美国最火爆的加密货币钱包服务平台Coinbase.com,以窃取该平台账户中的加密货币资金。

TrickBot银行木马2016年秋天首度浮出水面,大多数专家认为这款木马由Dyre银行木马的部分开发人员开发。

TrickBot短暂的历史过往

鉴于TrickBot从一开始就具备许多高级功能,开发人员可能具备渊博的专业知识。TrickBot不断攻击网上银行,波及的国家也越来越多,刚开始主要针对澳大利亚。而如今,TrickBot能感染用户,并挂上虚假网页,从而劫持十多个国家的银行门户网站。

今年6月,TrickBot完成更新,并将目标瞄向PayPal账户和几个知名客户关系管理系统(CRM)的登录页面。时隔一个月之后,不断忙碌的TrickBot开发人员在这款木马中新增了自行传播蠕虫的组件,为这款银行木马赋予使用SMB连接传播到附近的计算机的能力。

TrickBot新增功能攻击加密货币用户

安全公司Forcepoint研究人员发现的TrickBot样本显示,TrickBot的配置文件中包含一个能在用户访问(通过浏览器)Coinbase.com时挂上虚假登录页面的功能。

Coinbase是美国知名加密货币钱包服务商与交易所。上周五,比特币价格几分钟之内冲破5000美元,并一度保持在4500美元左右,因此窃取用户Coinbase登录凭证是一大诱惑,因为不法分子可以秘密将被劫持Coinbase账户的比特币或其它加密货币资金转移到自己账户。

去年,Dridex开发人员测试Dridex,当时这款银行木马能从本地安装的比特币钱包应用中窃取数据。然而,新版TrickBot不具备该功能,只会在用户网站Coinbase网站时窃取凭证。

Forcepoint表示,上周发现的TrickBot木马伪装成加拿大帝国商业银行(简称CIBC)发送的文档,这表明该版TrickBot仅针对加拿大用户。

文档中包含宏下载器,最终会下载并执行Trickbot变种。

随着比特币价格继续疯涨,该版TrickBot可能会感染其它国家的用户。

本文转自d1net(转载)

时间: 2024-11-05 12:12:35

比特币“玩家”小心被银行木马TrickBot盯上的相关文章

银行木马trickbot更新了 新版trickbot可以窃取加密货币 coinbase.com用户要当心

上周,在攻击活动中发现trickbot银行木马增加新能,现在能够窃取存储在coinbase.com账户窃取资金.2016年秋天, trickbot银行木马出现 ,大多数专家认为他是Dyre银行木马开发者开发的变种,Dyre银行木马开发者在2015年底于俄罗斯被捕. trickbot银行木马发家史 由于恶意软件编码器与专业人员的介入,TrickBot从一开始就就具备了很多先进的功能.随着时间的推移,trickbot的能力从针对某个银行,开始向整个国家拓展,每个月的传播量越来越多.目前,trickb

Necurs僵尸网络攻击美国金融机构 利用Trickbot银行木马窃取账户信息和欺诈

在2016年9月, Fidelis公司发现变种木马TrickBot ,近日, Necurs僵尸网络 向美国金融机构传播 Trickbot 恶意软件, 与此同时,新的 Emotet 银行木马攻击被发现-信令愈发复杂的攻击. Necurs僵尸网络攻击美国金融机构 Necurs僵尸网络已经开始向美国的金融机构内传播Trickot 银行木马, 预示着金融行业正在遭受规模更大.复杂度更高的攻击.Trickbot, 一种专门针对金融企业的威胁, 自2016年以来一直隐藏在Man-in-the-browser

Android银行木马源代码泄露,新变种出现!

本文讲的是Android银行木马源代码泄露,新变种出现!,来自安全公司Dr.Web的研究人员说,最近一个未命名的Android银行木马源代码在地下黑客论坛遭到了泄露. 一般情况下,Android的银行木马通常会被卖到数千美元,或者出租用于类似的高收费.Dr.Web研究人员警告说,由于该木马的源代码非常容易获得,所以可能导致针对Android设备的银行木马大量涌入. 泄露的源代码已经被用于BankBot 据该公司称,泄露的源代码已经采取调整和开发成一个新的银行木马,其被命名为Android.Ban

Kronos银行木马的前世今生

本文讲的是Kronos银行木马的前世今生, 还记得WannaCry事件中发现kill-switch,从而阻止了全球10万多台计算机免遭勒索病毒感染的Marcus Hutchins小英雄吗?然而,根据日前媒体的报道,美国FBI逮捕了他,原因是他供职于网络安全厂商Kryptos Logic,是Kronos银行木马幕后黑手之一. 根据推特上的记录,他曾在在2014年7月13日发推文寻求银行木马的恶意样本. Kronos银行木马的背景介绍 自2014年6月以来,Kronos银行木马首次在黑市上出现,并且

新型银行木马IcedID现身,具备双重攻击能力

IBM X-Force研究团队是世界上最知名的商业安全研究团队之一.这些安全专家可监视并分析各种来源的安全问题,提供威胁情报内容并将其作为IBM Security产品服务组合的基础.IBM X-Force 可生成多项思想领先的安全研究资产,帮助客户.研究人员和公众更深入地了解最新的安全风险,提前预知新兴威胁. 最近,IBM X-Force发现了一个新型的银行木马,他们将其命名为"IcedID",目前似乎正处于开发的初始阶段. 尽管IcedID目前还不够完善,但它已经展现出了一些先进的功

金融安全资讯精选 2017年第十一期 银行木马利用VMvare进行传播 研究人员发现新型安卓银行木马Red Alert

[金融安全动态] 银行木马利用VMvare进行传播 点击查看原文 概要:思科的研究团队Talos近日发现一起针对对南美巴西的银行木马活动.该木马活动的对象主要是南美的银行,通过窃取用户的证书来非法获利.除了针对巴西用户外,还尝试用重定向等方法来感染用户的计算机.令人意外的是,该木马使用了多重反逆向分析技术,而且最终的payload是用Delphi编写的,而Delphi在银行木马中并不常见. 研究人员发现新型安卓银行木马Red Alert 点击查看原文 概要:安全研究员发现一款名为 "Red Al

iCloud又被黑客盯上 用户小心信息再泄密

想必还有用户记得"好莱坞艳照门"事件.在2014年9月1日,有外国黑客疑似利用苹果公司的iCloud云盘系统漏洞,非法盗取了众多女星的裸照,并在论坛上发布. 其中最为知名的是奥斯卡影后,被中国网友冠名"表姐",在国内贴吧上广为流传 .不少网友调侃要不是因为这件事都不知道詹福妮·劳伦斯是谁,黑客还帮她扬了名呢.但实际上,黑客这种行为对个人的精神损害非常巨大,甚至会影响一生的发展. 事后苹果公司发表声明,黑客没有进入iCloud等存储服务系统,而是侵入女星个人账户,从而

CDN藏毒!Facebook内容分发网络CDN携带银行木马Banker.ADYV

恶意软件 团伙利用Facebook内容交付网络(CDN)服务器存储恶意文件,并用银行木马病毒感染用户.近期利用可信域名进行恶意软件分发的例子多起来了,比如9月5日的 攻击者利用美国政府网站高信誉度用于投放Cerber勒索软件 过去两周内,研究人员观察到多个利用Facebook CDN服务器存储恶意payload的攻击活动.该攻击团伙之前还曾利用Dropbox和谷歌云存储服务存储恶意payload.利用谷歌和Dropbox URL发起攻击发生在7月,是由位于帕洛阿尔托的Brad Duncan记录的

安卓银行木马新增“keylogger”功能,攻击能力倍增

本文讲的是安卓银行木马新增"keylogger"功能,攻击能力倍增, 网络犯罪者们在实施犯罪时,已经变得越来越熟练,攻击也越来越隐秘,攻击方式也越来越新颖.现如今,他们正在慢慢的从传统攻击方式向隐秘性攻击技术转变,需要的攻击载体越来越少,攻击更难被检测. 上个月中旬,卡巴斯基实验室高级恶意软件分析师RomanUnuchek发现,著名的安卓银行木马Svpeng利用了安卓 Accessibility Services(辅助功能)的优势,新增加了键盘记录功能,也就是说攻击者通过受害者敲击输入