Dridex木马如何进行重定向攻击?

根据IBM安全研究人员的报告显示,Dridex木马程序借用了Dyre恶意软件的一些功能和技巧,其中一个功能是执行重定向攻击的能力。那么,什么是重定向攻击,安全专业人员应该怎样做来抵御新版本的Dridex木马程序?

Nick Lewis:我们都知道,软件开发人员通常会借用竞争项目的特性或功能,但并不只有他们会这样做,恶意软件作者也经常这样做。最近IBM安全研究人员称Dridex木马程序借用了Dyre恶意软件的功能来执行重定向攻击。重定向攻击是指受害者的计算机被定向到其他网站而非目标网站,这可通过操纵DNS服务器中的缓存、本地系统中的DNS缓存或者修改本地系统中主机文件来完成。恶意软件的重定向攻击可追溯到20世纪90年代末,当时Sophos分析了NafBot恶意软件,该恶意软件通过操纵本地主机文件来阻止杀毒软件进行更新。Dridex木马程序像其老版本一样继续使用垃圾邮件,例如包含恶意宏的微软Office文档。宏病毒也可追溯到20世纪90年代。

企业可使用20世纪90年代相同的技术来抵御新版本的Dridex木马程序和重定向攻击,还可以使用大致相同的安全控制来阻止目前的恶意宏,其中增加使用签名的宏以及安全控制。自20世纪90年代以来,端点反恶意软件和基于网络的反恶意软件攻击已经显著改进,并提供几乎相同的保护措施。同时,抵御网络钓鱼也很重要,因为恶意软件电子邮件是向企业引入木马和其他类型恶意软件所广泛使用的方法。

作者:Nick Lewis

来源:51CTO

时间: 2024-09-20 18:00:51

Dridex木马如何进行重定向攻击?的相关文章

Dridex木马如何进行重定向攻击?

根据IBM安全研究人员的报告显示,Dridex木马程序借用了Dyre恶意软件的一些功能和技巧,其中一个功能是执行重定向攻击的能力.那么,什么是重定向攻击,安全专业人员应该怎样做来抵御新版本的Dridex木马程序? Nick Lewis:我们都知道,软件开发人员通常会借用竞争项目的特性或功能,但并不只有他们会这样做,恶意软件作者也经常这样做.最近IBM安全研究人员称Dridex木马程序借用了Dyre恶意软件的功能来执行重定向攻击.重定向攻击是指受害者的计算机被定向到其他网站而非目标网站,这可通过操

Dridex木马使用前所未有的手段规避UAC

本文讲的是Dridex木马使用前所未有的手段规避UAC,Flashpoint安全研究人员警告:最近观测到的Dridex投放行动利用了新的UAC(用户账户控制)规避方法. Dridex最先于2014年被发现,因其使用了 GameOver ZeuS (GoZ) 恶意软件点对点架构改进版来保护其命令与控制(C&C)服务器,而被认为是GoZ的继任者.Dridex作为最流行的银行木马家族冒头,但其最近的活动相比2014和2015年时的还是有所平缓. 最近观察到的Dridex活动比较小型,针对英国金融机构,

BankBot银行木马重现江湖,攻击的424款合法银行app

BankBot银行木马重现江湖,攻击的424款合法银行app 前言 BankBot首次发现于今年一月份.当时一款未命名银行木马的源代码出现在地下黑市,随后被整合成BankBot. 截至目前,它的攻击目标是位于俄罗斯.英国.奥地利.德国和土耳其的银行.如今这款恶意软件卷土重来,进行伪装后绕过谷歌安全扫描器. BankBot设法绕过谷歌应用商店安全检查 截止4月份,研究人员已发现了三起不同的BankBot攻击活动,且谷歌已拿下受感染的app. 但现在多家安全公司又发现了BankBot的踪迹.一家荷兰

赛门铁克警示金融机构应警惕利用Odinaff木马的高级金融攻击

自 2016 年 1 月起,利用Trojan.Odinaff恶意软件所进行的网络攻击活动,已将全球众多金融机构作为攻击目标.这些攻击主要集中在银行.贸易和薪酬管理等领域的企业.同时,为这些企业提供支持的企业与机构同样面临攻击风险. Odinaff通常部署在攻击活动的第一阶段,目标在于尽快占据网络中的据点,进而在目标网络中长期存在并安装附加工具.值得一提的是,这些附加工具均具备Carbanak高级攻击组织的攻击特征.Carbanak恶意软件从2013年就已将金融行业作为攻击目标.此次Odinaff

新型iOS木马TinyV出现:攻击越狱设备

iOS 设备的安全一直为业界所重视,日前企业安全领域领导者 Palo Alto Networks 撰文分析了最近几个月所发现的新木马"TinyV".在今年的 10 月份,Palo Alto 发现了一个恶意的负载文件瞄准了 iOS 的越狱设备,经过调查后发现,Palo Alto 认为该文件属于一个名为"TinyV"的新型 iOS 木马家族.在 12 月,有中国用户指出他们的设备受到了这个恶意软件的影响. 经过进一步的深入研究后,Palo Alto 发现该恶意文件已经被

Dridex出现新型变种木马,专攻英国银行客户

根据IBM X-Force团队安全专家们的消息,他们发现了一波通过Andromeda僵尸网络传播的新型恶意活动.这是一种基于Dridex木马的攻击,主要目标是英国银行企业的客户,目的是窃取他们的身份验证码. Dridex网银木马又出新变种 对于银行来说,Dridex网银木马是最为严重的威胁之一.近期,Evil Corp(Evil公司)发布了一款Dridex网银木马的新变种,该变种已经通过Andromeda僵尸网络在互联网上进行传播.新变种的Dridex网银木马的主要攻击目标是富有的英国银行客户.

用IExpress制作免杀木马攻击 实战演示

以下的文章主要向大家讲述的是用IExpress制作免杀木马攻击的案例演示,众所周知文件捆绑攻击主要是在正常的Exe中捆绑一个木马程序,当用户打开被捆绑的木马程序之后,会同时执行正常程序和木马程序,由于木马程序执行时无窗口等.因此隐蔽性较高,文件捆绑需要解决的主要技术就是防范杀毒软件对捆绑程序以及木马程序的查杀.通过本案例可以学到:(1)了解文件捆绑的相关知识(2)利用"用IExpress"捆绑木马文件比特网专家:文件捆绑攻击主要是在正常的Exe中捆绑一个木马程序,当用户打开被捆绑的木马

新型银行木马IcedID现身,具备双重攻击能力

IBM X-Force研究团队是世界上最知名的商业安全研究团队之一.这些安全专家可监视并分析各种来源的安全问题,提供威胁情报内容并将其作为IBM Security产品服务组合的基础.IBM X-Force 可生成多项思想领先的安全研究资产,帮助客户.研究人员和公众更深入地了解最新的安全风险,提前预知新兴威胁. 最近,IBM X-Force发现了一个新型的银行木马,他们将其命名为"IcedID",目前似乎正处于开发的初始阶段. 尽管IcedID目前还不够完善,但它已经展现出了一些先进的功

如何利用 LTE/4G 伪基站+GSM 中间人攻击攻破所有短信验证 ,纯干货!| 硬创公开课

   这次公开课请来的嘉宾对自己的简介是: 连续创业失败的创业导师: 伪天使投资人: 某非知名私立大学创办人兼校长: 业余时间在本校通信安全实验室打杂. 自从他在黑客大会上演讲<伪基站高级利用技术--彻底攻破短信验证码>后,黑产就盯上了这项技术.他们给能仿制这项攻击方法的人开价保底一个月 200 万元,外加分成. 这个攻击方法其实1秒钟可以血洗很多个银行账号.他说,保守估计一小时能带来 7000 万元的黑产产值.但是,他并不是为了钱.他的原话是:"短信验证码这种安全机制朽而不倒,我想