Dridex出现新型变种木马,专攻英国银行客户

根据IBM X-Force团队安全专家们的消息,他们发现了一波通过Andromeda僵尸网络传播的新型恶意活动。这是一种基于Dridex木马的攻击,主要目标是英国银行企业的客户,目的是窃取他们的身份验证码。

Dridex网银木马又出新变种

对于银行来说,Dridex网银木马是最为严重的威胁之一。近期,Evil Corp(Evil公司)发布了一款Dridex网银木马的新变种,该变种已经通过Andromeda僵尸网络在互联网上进行传播。新变种的Dridex网银木马的主要攻击目标是富有的英国银行客户。

IBM网络安全研究者Limor Kessem陈述道:

“Dridex最近出现了一款新型变种,修复了一些内部bug。新版本恶意软件的版本号为V196769(即v.3.161),它于2016年1月6日首次被发现。这款新型变种发布后,立即被一场恶意感染活动所传播,该感染活动利用Andromeda僵尸网络将它传播到潜在受害者电脑上。值得一提的是,这场恶意活动的主要攻击目标是英国银行客户。”

攻击流程分析

在这场新型恶意活动中,受害者会接收到一封垃圾邮件,其中包含一个微软Office文件的附件,邮件中声称此附件为一个发票文件。事实上,这个附件中包含一个恶意宏;且一旦被启动,就会开启感染进程:首先将Dridex植入到目标电脑上,然后在用户正常访问银行合法网站时,将其重定向到恶意网站上。

在对重定向机制进行详细分析后,X-Force研究人员们将新型的Dridex感染重定向攻击与Dyre木马的重定向攻击方案进行了对比,两者之间唯一的不同点是:Dyre通过一个本地代理进行重定向,而Dridex是通过本地DNS中毒进行重定向。这种攻击方案的目的是诱导受害者泄露身份验证码。

仍旧处于不断更新之中

根据专家们的消息,Dridex木马在感染用户的数量上和质量上都有所提高,所针对的银行数量也在逐步增加,并且其代码更加复杂,功能也在不断的更新。

本文转自d1net(转载)

时间: 2024-12-09 08:12:24

Dridex出现新型变种木马,专攻英国银行客户的相关文章

新型变种Android木马病毒 模拟用户行为

随着移动终端的使用率升高,与用户财务方面的往来也越来越多,移动支付.网上银行等等都存储在手机上,如果手机的安全出现问题,对于用户来说是非常要命的.所以不法分子也开始盯上了这一领域,有关于移动终端的病毒层出不穷. 根据国外媒体报道,目前有一新型Android木马正在肆虐传播.虽然是新型病毒,但实际上是由老木马Ghost Push的变种,现在叫做Golem. 这种木马最大的威胁是可以模拟出用户的行为,从而增加感染率,它首先会以root手机为目标,潜伏在第三方软件当中,专门展示恶意广告. 现在Andr

警惕一大波银行类木马正在靠近,新型BankBot木马解析

警惕一大波银行类木马正在靠近,新型BankBot木马解析       背景 来自安全公司Dr.Web的研究人员说,最近一个未命名的Android银行木马源代码在地下黑客论坛遭到了泄露.就在近期,阿里聚安全检测到大量新型BankBot家族木马,木马伪装成Good Weather.Flash Plаyеr.Play Мapкeт.follon.weather等应用,可劫持全球至少50家大型银行手机用户. 特点:新型BankBot木马配置灵活,执行开关受服务端控制:根据C&C端下发的指令进行远程控制:

网络间谍又添利器:新型远程访问木马Trochilus

研究人员发现了一场新型的网络间谍活动,它依赖于大量远程访问木马(Remote Access Trojan,RAT),包括新型强大的Trochilus(蜂鸟)木马,该木马背后的攻击者主要使用了恶意邮件作为攻击向量,邮件中包含了一个.RAR附件的恶意软件,并且它能够躲避沙箱分析. 利用多种木马的间谍活动Seven Pointed Dagger 近期,Arbor网络(Arbor Networks)的专家们发现了一场新的网络间谍活动,该活动名为七尖匕首(Seven Pointed Dagger),由一个

新型网银木马入侵网游:巨人网络陷“洗钱门”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新型网银木马入侵网游.第三方支付成洗钱工具 黄远 [ 2012年,瑞星"云安全"系统共截获新增病毒样本1181万余个,病毒总体数量比2011年上升了28.1%,其中,木马病毒886万余个,占总体比例的75.06% ] 近日,由于遭到多名游戏用户爆料涉嫌"洗钱",巨人网络陷入"洗钱门". 温州的覃女士爆料称,去年12月21日,其利用支付宝向其信用卡账户还款5000元,但两天后发现"还款未成功

新型安卓木马SpyNote生成器遭泄露

近日,Palo Alto Networks 威胁情报团队Unit42 宣布发现一类新型安卓木马SpyNote,该木马可执行远程入侵功能,其生成器近日在多个恶意软件论坛上遭泄露. SpyNoted与知名的RAT (Remote Administration Tools, RAT) 程序OmniRat 和 DroidJack相类似,令恶意软件所有者能够对Android设备实施远程管理控制. 与其他RAT一样,SpyNote有如下主要特征, 无需Root访问权限 安装新的APK 并更新恶意软件 将设备

新型iOS木马TinyV出现:攻击越狱设备

iOS 设备的安全一直为业界所重视,日前企业安全领域领导者 Palo Alto Networks 撰文分析了最近几个月所发现的新木马"TinyV".在今年的 10 月份,Palo Alto 发现了一个恶意的负载文件瞄准了 iOS 的越狱设备,经过调查后发现,Palo Alto 认为该文件属于一个名为"TinyV"的新型 iOS 木马家族.在 12 月,有中国用户指出他们的设备受到了这个恶意软件的影响. 经过进一步的深入研究后,Palo Alto 发现该恶意文件已经被

国家计算机病毒中心发现新型恶意木马程序

新华网天津3月21日电(记者 张建新)国家计算机病毒应急处理中心21日发布信息称,通过对互联网的监测发现,近期出现一种新型恶意木马程序,提醒用户小心谨防. 专家说,该木马程序会感染操作系统的磁盘主引导记录区(MBR),将木马程序文件复制到该纪录区中.目前,该恶意木马只感染操作系统Windows xp,而Windows Vista和Windows 7操作系统不受感染. 该木马运行后,会释放一些驱动程序文件对受感染操作系统的磁盘主引导记录区进行修改,最终导致木马程序文件会在系统启动过程中优先于系统中

新型网购木马“食人鱼”作案次数飙升,主要危害是劫持网购用户的交易资金

新型网购木马"食人鱼"作案次数飙升.据360网购保镖最新数据显示,短短3天时间内,360对该木马的拦截量已占所有网购木马的一半以上,每天约有数千名网购人群遭遇"食人鱼"木马攻击. 360安全专家表示,"食人鱼"木马主要危害是劫持网购用户的交易资金.其传播方式是伪装为"商品配置清单"."试穿视频"."购买须知"等压缩文件,由假扮卖家的黑客直接发给消费者.一旦用户电脑没有安装专业安全软件,网

新型银行木马IcedID现身,具备双重攻击能力

IBM X-Force研究团队是世界上最知名的商业安全研究团队之一.这些安全专家可监视并分析各种来源的安全问题,提供威胁情报内容并将其作为IBM Security产品服务组合的基础.IBM X-Force 可生成多项思想领先的安全研究资产,帮助客户.研究人员和公众更深入地了解最新的安全风险,提前预知新兴威胁. 最近,IBM X-Force发现了一个新型的银行木马,他们将其命名为"IcedID",目前似乎正处于开发的初始阶段. 尽管IcedID目前还不够完善,但它已经展现出了一些先进的功