攻击家族Formbook介绍

简介:

家族描述:
FormBook是一个数据窃取者,但还不是一个成熟的银行恶意软件。它目前没有任何扩展或插件。其功能包括: •键记录 •剪贴板监控 •获取HTTP/HTTPS/SPDY/HTTP2表单和网络请求 •从浏览器和电子邮件客户端获取密码 •屏幕截图 FormBook可以从C2服务器接收以下远程命令: •更新主机系统上的bot •下载并执行文件 •从主机系统中删除bot •通过ShellExecute启动命令 •清除浏览器cookies •重启系统 •关闭系统 •收集密码并创建屏幕截图 •下载并解压缩ZIP存档。

参考链接:

https://www.fireeye.com/blog/threat-research/2017/10/formbook-malware-distribution-campaigns.html
http://blog.inquest.net/blog/2018/06/22/a-look-at-formbook-stealer/
https://www.peerlyst.com/posts/how-to-understand-formbook-a-new-malware-as-a-service-sudhendu
http://cambuz.blogspot.de/2016/06/form-grabber-2016-cromeffoperathunderbi.html
https://www.arbornetworks.com/blog/asert/formidable-formbook-form-grabber/
https://thisissecurity.stormshield.com/2018/03/29/in-depth-formbook-malware-analysis-obfuscation-and-process-injection/
http://www.vkremez.com/2018/01/lets-learn-dissecting-formbook.html
https://www.virusbulletin.com/virusbulletin/2019/01/vb2018-paper-inside-formbook-infostealer/
https://www.botconf.eu/wp-content/uploads/2018/12/2018-R-Jullian-In-depth-Formbook-Malware-Analysis.pdf
https://www.peerlyst.com/posts/how-to-analyse-formbook-a-new-malware-as-a-service-sudhendu?
trk=explore_page_resources_recent
https://blog.talosintelligence.com/2018/06/my-little-formbook.html
https://malpedia.caad.fkie.fraunhofer.de/details/win.formbook
https://otx.alienvault.com/browse/pulses?q=tag:FormBook
目录
相关文章
|
5月前
|
监控 安全 JavaScript
DDoS攻击趋势令人担忧,安全防御体系构建指南
DDoS攻击趋势令人担忧,安全防御体系构建指南
124 1
|
6月前
|
SQL 安全 测试技术
Web安全-渗透基础
Web安全-渗透基础
49 1
|
10月前
|
运维 安全 网络安全
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
176 0
|
10月前
|
安全 网络安全 PHP
ChatGPT:你真的了解网络安全吗?浅谈攻击防御进行时之传统的网络安全
ChatGPT:你真的了解网络安全吗?浅谈攻击防御进行时之传统的网络安全
182 0
|
机器学习/深度学习 安全 算法
深度学习中,面对不可知攻击,如何才能做到防御「有的放矢」?(1)
深度学习中,面对不可知攻击,如何才能做到防御「有的放矢」?
117 0
|
JavaScript 前端开发
|
机器学习/深度学习 安全 算法
深度学习中,面对不可知攻击,如何才能做到防御「有的放矢」?
深度学习中,面对不可知攻击,如何才能做到防御「有的放矢」?
350 0
深度学习中,面对不可知攻击,如何才能做到防御「有的放矢」?
|
安全 网络安全
针对基础网络该如何做好DDOS防御?
今天向一个企业老总学习请教的过程中,聊到了现下关于DDOS攻防的问题。老总说找攻击的高于找防御的。为什么呢?因为大家都知道防御的成本比较高,攻击成本小,而且一部分人抱着他让我不好过,我就要让他更不好过的心里,所以就不会考虑到怎么去做防御。
1269 0