Mac恶意软件DoK变种 劫持流量并重定向至钓鱼页面 主要攻击瑞士金融机构

瑞士Operation Emmental黑客行动背后的始作俑者,开始使用Dok Mac OS X 恶意软件 的变种来攻击瑞士银行。在 2014年7月, 趋势科技的恶意软件研究人员发表了一份关于黑客行动 "Operation Emmental"的报告, 该次行动针对瑞士银行账户进行了多方面的攻击, 金融机构实施的两个认证因子都被攻击者绕过。

据专家介绍, Operation Emmental的起源可以追溯到2012年。专家们把这项运动称为 "Operation Emmental", 因为瑞士银行的安全漏洞很多, 就像瑞士Emmental奶酪一样。

黑客使用了一个恶意软件, 它能够拦截用于授权操作的短信令牌, 并更改域名系统设置, 以劫持受害者到伪造银行网站,进行网络钓鱼攻击。

攻击者攻击了不同国家的银行客户账户, 包括瑞士、奥地利、日本和瑞典。调查人员对源代码中发现的适当线索进行分析后,怀疑是幕后黑手是说俄语的人。

苹果恶意软件DOK变种

Operation Emmental背后的黑客继续改进他们的恶意代码。黑客使用的 android 恶意软件和 windows 银行木马经追踪是 Retefe 和 WERDLOD。这次对瑞士银行的攻击的新颖之处在于他们使用了DNK恶意软件的新变种。

恶意代码通过电子邮件传递, 一旦DOK恶意软件感染了 mac os 系统, 它就获得了管理员权限并安装新的根证书。这个根证书允许恶意代码拦截所有受害者的通信, 包括 ssl 加密的通信。

趋势科技的研究人员表示, 该恶意软件变种 OSX_DOK.C的配置为仅当受害者的外部 ip 位于瑞士时才发动劫持流量攻击。 OSX_DOK.C 将用户重定向至假的银行登录页。公布的报告称,

"OSX_DOK 恶意软件展示了一些复杂的功能, 如证书滥用和安全软件规避, 这会影响使用 apple osx 操作系统的机器.”

研究人员还表示,恶意软件的样本OSX_DOK.C 被认为是 Retefe/WERDLOD 的 mac 版本。

"而 WERDLOD 和 OSX_DOK.C使用不同的代码 (因为它们针对不同的操作系统), 它们具有类似的代理设置和脚本格式。"

和 OSX_DOK.C想比, 我们可以看到, 它使用相同的脚本格。

鉴于 WERDLOD 和 OSX_DOK.C 之间的联系, 可以进行合理的假设, 即后者也是Operational Emmental 行动的一部分, "

研究人员还观察到, 最新版本的Dok恶意软件利用Ultimate Packer for Executables(UPX)工具中的一个 bug来包装木马以避免检测。

原文发布时间:2017年7月11日

本文由:securityaffairs发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/dok-malware-operation-emmental

时间: 2024-08-27 14:16:57

Mac恶意软件DoK变种 劫持流量并重定向至钓鱼页面 主要攻击瑞士金融机构的相关文章

暗网免费提供Mac恶意软件MacSpy 既能加密又能窃取用户资料 功能相当强大

外媒记者发现了暗网存在针对苹果产品的一种新威胁,即MacSpy远程访问木马.在线服务Bleeping Computer的记者发现了暗网上存在一种针对苹果产品的新威胁.经过努力,AlienVault的研究员获取了MacSpy这一新程序的一个副本,称其为迄今为止Mac OS-x操作系统的最复杂恶意软件. 苹果电脑Mac恶意软件MacSpy是免费的 实际上,黑客在暗网上免费提供MacSpy,并不出售.该软件结合黑客提供的TOR门户,可使用户入侵目标MAC计算机,获取监测信息. 该恶意软件的作者称,他们

最新Mac恶意软件现身,安全专家提醒不要过于自信

在"暗网(Dark Web)" 上出现了两款针对 Mac 电脑的全新恶意软件,这两款 Mac 恶意软件分别是 MacSpy 和 MacRansom ,并通过 Maas 和 Raas 方式攻击.两款恶意软件来自一个开发者,安全公司 Fortinet 和 AlienVault 认为,这位开发者经验不足,并指出恶意软件缺少数字签名文件,这意味着标准安装的 macOS 可以躲开恶意软件. MacSpy 的威胁并不大,但 MacRansom 非常危险,因为恶意软件有能力永久摧毁用户的文件.庆幸的

最新 Mac 恶意软件现身,安全专家提醒不要过于自信

在"暗网(Dark Web)" 上出现了两款针对 Mac 电脑的全新恶意软件,这两款 Mac 恶意软件分别是 MacSpy 和 MacRansom ,并通过 Maas 和 Raas 方式攻击.两款恶意软件来自一个开发者,安全公司 Fortinet 和 AlienVault 认为,这位开发者经验不足,并指出恶意软件缺少数字签名文件,这意味着标准安装的 macOS 可以躲开恶意软件. .MacSpy 的威胁并不大,但 MacRansom 非常危险,因为恶意软件有能力永久摧毁用户的文件.庆幸

MAC系统占北美网络流量10%份额同比上升

北京时间3月1日上午消息,据国外媒体报道,网络流量统计公司Quantcast上周六发表报告称,1月份苹果操作系统Mac OS X在北美网络流量中占据了10.9%的市场份额,微软Windows所占份额同比有所下滑,但仍以86.8%的比例占据垄断地位. Quantcast指出,在Windows 7面世后三个月,Windows的份额一直保持稳定,但由于苹果在2009年12月份所在购物旺季中售出了336万台Mac,1月份Windows的份额再次出现下滑.1月份,Mac OS X在北美网络流量中所占比例较

McAfee安全报告:Mac 恶意软件数增长774%

   相信不少 Mac 电脑用户都觉得它比 Windows 操作系统"更安全",恶意软件更少.然而正因为太多用户的有恃无恐,基于 Mac OS操作系统的网络攻击数量在 2016 年急剧上升.根据迈克菲(McAfee)最近发布的威胁报告,Mac OS 下的恶意软件数量增长了 744%,共发现 460,000 例. 当然,这个数量和 Windows下的电脑感染数量相比,依然九牛一毛.去年检测到的所有平台的恶意软件数量的涨幅达到 6亿,其中手机上的恶意软件就有1500 万. 值得庆幸的是,大

报告称 MAC 恶意软件火箭式猛增

美国苹果执行特立独行的软硬件封闭生态,无论是在新苹果电脑或是手机的发布会上,乔布斯.库克都会以Windows电脑和安卓手机的安全性开刷,与此同时营销苹果产品如何安全. 不过今非昔比,最新一份报告显示,针对苹果电脑的恶意软件呈现出火箭式增长,苹果高管继续嘲笑Windows和安卓,可能被"打脸". 在1990年代的个人电脑市场大战中,IBM PC和克隆机将苹果电脑赶出了市场,苹果电脑面临倒闭,乔布斯本人被挤出公司.随后,苹果电脑在市场上一直呈现小众化生存,用户不多.销量也不高,这导致黑客对

需要提高安全意识 两款Mac恶意软件出现

据外媒报道,近日在Dark Web上发现了两款针对Mac电脑的恶意软件,分别是"MacSpy" 和"MacRansom",它们通过MaaS和RaaS的方式进行攻击. 这两款恶意软件都出自同一个恶意软件开发人员,但Fortinet和AlienVault安全公司认为这位开发人员"没有经验",指出其恶意软件缺少数字签名文件,这意味着安装有安全防护措施的macOS仍然能够发现并提醒恶意软件的存在.研究人员称MacSpy为"编码更好的工具&quo

感染百万台设备的僵尸网络劫持了搜索引擎的搜索结果页面

据外媒报道, 罗马尼亚安全公司Bitdefender今天透露,一个称为Redirector.Paco 的大规模点击欺诈的僵尸网络已通过本地代理成功"指派"(入侵)百万台设备并劫持了各大搜索引擎的搜索结果页面.这个僵尸网络对这些设备的感染主要通过下载或安装WinRAR. YouTube Downloader. Connectify.KMSPico或Stardock Start8等常用软件来完成. 当用户的设备被感染后, Redirector.Paco将修改计算机的本地注册表,并将加入的两

游戏安全资讯精选 2017年 第四期:游戏行业上周最大DDoS流量超770G, 魔兽世界遭遇DDoS攻击,开源CMS Drupal 8发布更新修复多处高危漏洞补丁

  [每周行业DDoS攻击态势]     [游戏安全动态]  魔兽世界遭遇DDoS攻击.点击查看原文   概要:此次 DDoS 攻击实际是从周日的早上开始发生,暴雪发现问题后第一时间在 Twitter 上发出通知,"我们正在对于身份验证服务缓慢的原因进行调查."目前还没有个人或组织对此次 DDoS 事件负责,暴雪目前也还未公开更多攻击细节.(引用自Freebuf) 点评:阿里云安全团队也跟踪发现,暴雪被DDoS的时长近三小时.攻击最开始,登录服出现问题,接着是支付出现问题,并在1小时后