全球140家银行感染Duqu 2.0,隐藏6个月无人发现

本文讲的是全球140家银行感染Duqu 2.0,隐藏6个月无人发现

两年前,卡巴斯基实验室的安全研究员发现他们的公司网络感染了一个他们从来没有见过的恶意程序。这种恶意程序只存在于被感染设备的内存中,很难被检测出来,并且能在系统中隐藏6个月以上。卡巴斯基实验室将这一恶意程序命名为Duqu 2.0。

现如今,无文件恶意程序正在变得越来越流行,因为一些利益驱动的网络犯罪黑客会倾向于模仿国家赞助黑客行为,然后展开攻击。据卡巴斯基实验室的研究发现,全球至少有140家银行和企业感染了这一恶意程序,并且同样是隐藏在了内存中。由于该恶意程序的隐藏能力非常高超,所以一定还有系统虽然感染了恶意程序,但是没有被安全研究员们发现。

造成Duqu 2.0隐藏能力高超的原因还有一个,就是使用了一些合法的系统安全管理工具,包括 PowerShell、Metasploit、Mimikatz。

卡巴斯基实验室专家Kurt Baumgartner表示:

比较有趣的是,这些恶意软件正在攻击全球各银行。糟糕的是,对于这种恶意程序的攻击,很多银行都没有做好准备,也就是说这些攻击成功率非常高。而攻击者们的目的无非就是钱,他们会控制管理ATM机的电脑,让其自动将钱吐出来。

全球140家银行感染了Duqu 2.0

被感染的这140机构分别位于全球40个不同的国家,排名前五的国家有美国、法国、厄瓜多尔、肯尼亚、英国。但卡巴斯基实验室的安全研究员们始终不知道背后攻击者的真实身份,甚至都不知道他们是个人黑客还是黑客组织,他们使用的无文件恶意程序也没办法溯源到,所以更给他们蒙上了一层神秘的面纱。

卡巴斯基实验室的安全研究员于去年第一次发现了这种恶意程序,当时一家银行的安全团队在 Microsoft域控制器的物理内存中发现了Metasploit的内存组件Meterpreter,对其进行分析后发现代码是被下载的,使用PowerShell命令注入到内存中。攻击者设计窃取系统管理员的密码,获取远程访问的管理员权限。

幸运的是,域控制器上的证据是完整的,因为在卡巴斯基实验室开始调查之前它还没有重启过,所以卡巴斯基实验室的研究员可以分析一个完整的案例。通过分析泄露的内存目录和Windows日志,安全研究员们可以恢复Meterpreter和Mimikatz代码。

对于这一恶意程序,卡巴斯基实验室目前还没有提供详细的信息,他们计划4月份会公布该恶意程序的入侵详情和技术细节。

原文发布时间为:2017年2月9日

本文作者:張奕源Nick

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-12-28 22:08:49

全球140家银行感染Duqu 2.0,隐藏6个月无人发现的相关文章

年内美国140家银行公布关门

荆楚网消息(楚天都市报)据中新网电 美国金融主管机关上周五又封闭7家银行,使得美国今年以来累计共有140家银行公布关门.此外,美国联邦存款保险公司(FDIC)预估,明年可能有更多银行将被迫停业. 据报道,FDIC于声明中表示,上周五在美国6个州被勒令停业的7家银行,总资产达144亿美元.美国贸易房地产价值大幅缩水,使得银行蒙受巨额损失,据穆迪投资人服务公司估计,贸易房地产价格由2007年10月的高峰,迄今重跌43%. 这7家倒闭的银行,分别为位于加州的第一联邦银行(First Federal)和

超过100家银行,电信和政府机构感染恶意软件

安全研究人员警告,世界各地的一百多家银行和金融机构感染了一种危险的复杂的恶意软件,几乎检测不到.俄罗斯安全公司卡巴斯基实验室周三详细介绍了他们的一些调查结果,表明一个或多个黑客群体针对至少140家银行和组织进行了这种攻击,旨在盗取凭证和金钱. 这种恶意软件特别狡猾,因为它属于一类"无文件"软件攻击程序,它完全存在于设备的内存中,几乎没有任何痕迹.这种类型的恶意软件不是全新的,但它的日益普及让安全研究人员和网络管理员非常担心,这种类型的恶意软件越来越受到网络犯罪分子的欢迎. 据报告,攻击

全球最大的九家银行采用比特币区块链技术

当今的金融机构,如银行,其基础设施通常古老.缓慢.昂贵,而且在过去的三十年里几乎没有任何创新. 摩根大通.苏格兰皇家银行.高盛.巴克莱等世界知名的九家银行正与纽约的金融技术公司R3合作,建立起一个基于比特币区块链的新框架. 区块链(Blockchain)是一种公共化.去中心化的账本技术,它承载了全部比特币转账交易记录.区块链如今被广泛认为是"金融服务基础设施的未来". 区块链技术可以被看作一个公共分类账本,包含历史所有交易记录的清单,能够将账本主人和其历史及当前交易绑定在一起. 这九家

百家银行CIO聚焦“转型突围" 帆软引领银行价值峰会“迷茫”中寻出路

4月7-9日,由帆软软件有限公司主办的"第二届亚太银行价值峰会"在江苏天目湖畔的涵田度假村酒店召开.红塔商业银行.灌云农商行.南通农商行.法国贸易银行上海分行.美国银行.平安银行总行科技部(上海).中信银行山西省分行.邳州农商行.长江商业银行.中信银行苏州分行河北银行.威海市商业银行.浙江民泰银行.天津渤海银行.浦发银行上海支行.浦发硅谷银行有限公司.九江银行.江阴农商行.淮海农商行.中国人民银行征信中心.绍兴嵊州农商行.温州龙湾农商行.大连银行.江苏银行.常熟农商银行等全国117家银

9家银行净利润总额近1400亿圈钱疑成惯性动作

业绩翻番仍差钱 银行融资陷怪圈 大赚:9家银行上半年净利润总额近1400亿 缺钱:核心资本充足率普遍下降,圈钱可能成银行惯性动作 羊城晚报记者 刘薇 实习生 郑秋元 截止到昨天,16家上市银行中已有9家公布了半年报.从已公布半年报的各家银行交出的"期中考"成绩单来看,中资银行业绩增速之迅猛可谓令全球同行艳羡加"汗颜". 9家银行中,净利润增长率高的超过80%,低的也有20%,9家银行上半年净利润加总近1400亿元.尽管净息差仍在利润增长中扮演主角,但中资银行的盈利能

审计署年度报告:6家银行去年违规放贷超300亿

国务院关于2008年度中央预算执行和其他财政收支的审计工作报告 --2009年6月24日在第十一届全国人民代表大会常务委员会第九次会议上 审计署审计长 刘家义 委员长.各位副委员长.秘书长.各位委员: 我受国务院委托,向全国人大常委会报告2008年度中央预算执行和其他财政收支的审计情况,请予审议. 根据<中华人民共和国审计法>和<中央预算执行情况审计监督暂行办法>的规定,审计署对2008年度中央预算执行和其他财政收支进行了审计.审计工作坚持深入贯彻落实科学发展观,牢固树立科学审计理

分析全球334家真正的深度学习创业公司,盘点25家AI芯片创业公司 | IEEE Fellow Chris Rowen演讲

在回顾Chris的演讲前,我们先来了解一下Chris本人.Chris Rowen是一位著名的硅谷企业家和技术专家.他目前是Cognite Venture的CEO,斯坦福SystemX联盟顾问,Cadence设计系统的顾问.他正在开发认知计算领域新的创业企业.他曾担任Cadence IP集团首席技术官,在那里他带领团队为移动.汽车.基础设施.深度学习和物联网系统的高级应用开发新的处理器和内存.Chris在1997年创建了Tensilica公司并担任CEO,开发可扩展处理器,成为领先的嵌入式架构之一

全球首家博客报纸无法吸引足够投资夭折

<印刷博客>在芝加哥.纽约和旧金山等城市的主要公交车站免费派送. 如果说印刷媒体的未来是博客报纸,那么通向未来的这扇门不幸于7日关闭了. 全球首家博客报纸--美国<印刷博客>报在创办仅6个月后宣布停刊.该报创办人乔舒亚·卡普称,停刊缘于无法吸引到外部投资. 免费周报曾轰动全球 卡普于今年1月下旬创办<印刷博客>报,每周出版一期,精选网上博客文章作为报纸内容,吸引商家以较为低廉费用刊登广告.报纸在芝加哥.纽约和旧金山免费派送,直至停刊.他们的目标是将出版过程自动化,同时允

温州140家规模企业停产 官方预警资金链风险

来自浙江省人大2012年上半年浙江省经济运行情况调研数据显示:温州市3998家规模以上工业企业中,今年已停产企业有140家. 浙江省人大财经委在调研时发现,不少企业反映,在生产经营中遇到的困难比2008年至2009年全球危机期间的更大.更持久,小微企业去年以来面临的困难正向大中企业传导. 调研还发现,该省的企业减少停产现象也增多,船舶.光伏企业减产停产现象比较普遍. 温州市3998家规模以上工业企业中,今年已停产企业有140家,产值同比下降有2776家,下降面达57%. 另外,在市场需求萎缩的条