CDN藏毒!Facebook内容分发网络CDN携带银行木马Banker.ADYV

恶意软件 团伙利用Facebook内容交付网络(CDN)服务器存储恶意文件,并用银行木马病毒感染用户。近期利用可信域名进行恶意软件分发的例子多起来了,比如9月5日的 攻击者利用美国政府网站高信誉度用于投放Cerber勒索软件

过去两周内,研究人员观察到多个利用Facebook CDN服务器存储恶意payload的攻击活动。该攻击团伙之前还曾利用Dropbox和谷歌云存储服务存储恶意payload。利用谷歌和Dropbox URL发起攻击发生在7月,是由位于帕洛阿尔托的Brad Duncan记录的。它们与上周MalwareHunter安全研究人员检测到攻击几乎一模一样。

该团伙之所以利用Facebook CDN,是因为与业务网络中不活跃的域上的托管恶意软件相比,该域名受到大多数安全解决方案的信任,而且被阻止的几率很小。

垃圾邮件攻击在Facebook CDN上隐藏恶意文件

感染始于用户收到来自攻击者的虚假邮件。邮件伪装成地方当局的官方通信,并包含一个链接。这些链接可定向至Facebook CDN。攻击者在Facebook团伙或其他公共领域中上传文件,获取文件URL,并将其添加至垃圾邮件中。其中一个恶意链接如下:

攻击者所用的垃圾邮件示例

利用RAR/ZIP文件进行Squiblydoo攻击

一旦用户点击链接,就会下载RAR或ZIP文件。这些压缩文件包含一个 恶意链接文件 (快捷方式)。若用户点击链接文件,快捷路径就会调用Windows计算机上安装的合法应用程序(如命令提示符或PowerShell)运行编码的PowerShell脚本。利用本地应用隐藏恶意操作的技术被称之为“Squiblydoo”,其目的是绕过低端安全软件。

在这一点上,编码的PowerShell脚本下载并运行另一个PowerShell脚本,该脚本启动了一场操作风暴。第二个PowerShell脚本下载DLL文件,继而下载合法EXE文件和另一个DLL文件。

扭曲的操作迷宫继续创建指向另一个VBS脚本的链接(快捷方式)文件。PowerShell脚本调用快捷方式文件快捷方式文件调用VBS脚本,VBS脚本执行合法EXE文件合法EXE文件安装第二个DLL文件。

攻击团伙只针对巴西用户

据MalwareHunter表示,这些扭曲的过程中,攻击团伙还根据IP地址检查用户的地理位置。若受害者不是来自目标国家,感染操作将中止,感染例程将下载(并最终加载)空的最后阶段的DLL文件。若受害者来自目标国家(巴西),合法EXE文件就会下载恶意DLL文件。

然后,该DLL文件就会下载并安装Banload。Banload是一个恶意软件下载器,后来被用于仅针对巴西用户提供 银行木马 ,ESET的检测结果为:Win32/Spy.Banker.ADYV。

今年早些时候(2017年7月)在ESET巴西分部感染中曾出现过Win32/Spy.Banker.ADYV。此次攻击活动被称为DownAndExec,也是由同一个攻击团伙发起。

研究人员认为,这和2016年针对巴西发起Banload攻击的是同一攻击团伙,并且他们在2015年发起Escelar银行木马攻击,主要针对的也是巴西用户。

数万人收到 垃圾邮件

MalwareHunter的研究人员检测到该威胁源起方近期发起的攻击活动。他们认为这些威胁源起方的手段非常高明,甚至超过最近一些国家级网络间谍团伙。

攻击者还能够进行大规模的垃圾邮件活动,推出恶意邮件。该团伙借鉴了在线营销人员的技术,并使用1px的1px追踪嵌入垃圾邮件的图片,查看哪些用户打开了邮件。这些小图像可通过goo.gl短链接加载,MalwareHunter可检测到攻击活动范围。例如,9月2日,MalwareHunter发现20万巴西用户查看了垃圾邮件。另外两次攻击活动中,也有七八万用户查看了垃圾邮件。

垃圾邮件中 goo.gl 短链接点击数

目前,攻击活动持续了近一周才平息下来,但专家们预计会再次发生,虽然会有些许变化。Facebook已接到相关通知并正在调查此事。

原文发布时间:2017年9月11日

本文由:bleepingcomputer发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/facebook-cdn-banking-trojan

时间: 2025-01-21 12:57:09

CDN藏毒!Facebook内容分发网络CDN携带银行木马Banker.ADYV的相关文章

使用内容分发网络(CDN)是否会影响SEO

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 随和WEB技术的不断发展,越来越多的企业将他们的站点通过内容分发网络技术(简称CDN)发布到网上.而不是像过去那样只是把站点托管在一台服务器上. 使用这一种新的技术可能会导致一些关于搜索引擎优化的问题,主要关注的问题有以下几个方面: 1:通过使用内容分发网络,站点可能会有多个IP; 2:有许多的站点将会使用到同一个IP; 3:分布在全球的站点

netapp内容分发网络(CDN) 平台成功案例

Network Appliance 存储解决方案为客户实现了无缝的数据管理,简化了备份和恢复过程,使客户能够轻松地从远程办公室访问数据,而且确保总拥有成本最低. 山东网通公司CDN 宽带承载网络平台目前覆盖整个山东省17 个分公司,媒体中心节点设在济南,由内容分发系统.存贮系统.宽频应用系统.采编系统.运营支撑系统组成,整个CDN 平台可面向全省120 万宽带面的能力进一步加强,具备认证.计费.帐务处理功能,通过行之有用户,提供支持5 万并发流媒体服务. 平台在用户管理.业务管理的支付平台可保证

CDN(内容分发网络)技术原理

1. 前言 Internet的高速发展,给人们的工作和生活带来了极大的便利,对Internet的服务品质和访问速度要求越来越高,虽然带宽不断增加,用户数量也在不断增加,受Web服务器的负荷和传输距离等因数的影响,响应速度慢还是经常抱怨和困扰.解决方案就是在网络传输上利用缓存技术使得Web服务数据流能就近访问,是优化网络数据传输非常有效的技术,从而获得高速的体验和品质保证. 网络缓存技术,其目的就是减少网络中冗余数据的重复传输,使之最小化,将广域传输转为本地或就近访问.互联网上传递的内容,大部分为

内容分发网络(CDN)关键技术、架构与应用(二)

内容分发网络关键技术 一.关键技术: 内容统一编码 用户请求重定向 本地负载均衡 缓存替换算法 媒体服务 二.内容统一ID URL:统一资源定位符 CDN内容统一ID:UnicontentID(ProvideID,ContentID) 三.用户请求重定向调度 基于DNS重定向 基于网络就近性判断 四.负载均衡技术 OSI模型策略:数据链路层:数据包目的MAC选路:网络层:基于IP地址分配方式:传输层/应用层:基于访问流量控制 . 负载状况获取:SNMP的Agent技术:第三方:集成---自主开发

企业应如何选购内容分发网络(CDN)?

随着企业生成.共享和存储的数字内容越来越多,内容分发网络(CDN)技术和服务市场正以前所未有的速度增长.对于同时需要从企业内部和云计算位置提供内容的企业而言,现在不仅可以近距离向用户分发内容,还可以添加增值服务选项组合. 怎样定义内容分发网络? 内容分发网络是分布式服务器系统,它可基于用户的地理位置向用户提供Web页面和其他类型的内容,例如视频:它最大限度减小了延迟性,同时简化了客户网络的流量负载.CDN服务的目的是加速内容交付,特别是针对具有高流量和全球覆盖面的网站.CDN服务器越靠近用户,内

打入内容分发网络市场,Google推出Cloud CDN服务

最近,Google开始提供Google Cloud CDN服务,这是一个全新的内容分发网络--专供那些希望提升其应用下载速度的独立开发者. "Google Cloud CDN(内容分发网络)运用Google全球分布式缓存端储存接近用户的HTTP(S)负载平衡内容,"该产品描述中写道,"在Google网络端缓冲的内容可以在减少你服务器负荷的同时以更快的速度传递内容到你的用户." 但是这样的话,Google Cloud Platform(Google云平台)将需要直接面

浅谈CDN内容分发网络对于站点优化的影响

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 互联网的发展是爆炸式的,技术总是推陈出新.而随着web服务器的发展,很多有全球性规模的站点逐渐开始使用内容分发网络技术(下文简称CDN),这一种技术最大的特点是,站点不是像过去那样只是挂载在一台服务器上.而是将站点内容分布在全球主要的CDN服务提供商.这样可以很好的提高网站的加载速度. 但是任何技术有优点就必定存在着存点.不可避免的CDN技术

传苹果正在打造自己的内容分发网络(CDN)?

目前苹果已经在俄勒冈州.北卡莱罗纳州和内华达州建成了三座世界级巨型数据中心,所以苹果计划开发自己的内容分发网络(CDN)也非常合理,这样可以更好.更快的为iCloud和iTunes用户传递数据.Frost & Sullivan公司分析师Dan Rayburn认为苹果会为自己的网络增加CDN功能,只是目前还不清楚后台的系统会选择什么.目前苹果使用Akamai和Level 3两家公司处理iTunes.App Store和iCloud的内容分发工作.苹果拥有的数据中心越来越多,只用来储存用户数据有些浪

阿里云P2P内容分发网络(PCDN)实操手册

一. PCDN是定义? P2P 内容分发网络(英文名:P2P CDN,以下简称PCDN)是以P2P技术为基础,通过挖掘利用电信边缘网络海量碎片化闲置资源而构建的低成本高品质内容分发网络服务.客户通过集成PCDN SDK(以下简称SDK)接入该服务后能获得等同(或略高于)CDN的分发质量,同时显著降低分发成本.适用于视频点播.直播.大文件下载等业务场景. 二. 如何申请免费试用? Step 1 登录PCDN控制台(url: pcdn.console.aliyun.com),申请开通PCDN服务 S