银行木马trickbot更新了 新版trickbot可以窃取加密货币 coinbase.com用户要当心

简介:

上周,在攻击活动中发现trickbot银行木马增加新能,现在能够窃取存储在coinbase.com账户窃取资金。2016年秋天, trickbot银行木马出现 ,大多数专家认为他是Dyre银行木马开发者开发的变种,Dyre银行木马开发者在2015年底于俄罗斯被捕。

trickbot银行木马发家史

由于恶意软件编码器与专业人员的介入,TrickBot从一开始就就具备了很多先进的功能。随着时间的推移,trickbot的能力从针对某个银行,开始向整个国家拓展,每个月的传播量越来越多。目前,trickbot有能力劫持跨国银行的门户网站,感染10多个国家的银行用户。

今年六月,trickbot进行了大幅度更新, 有能力攻击Paypal账户,并入侵多个知名CRM系统 。七月, trickbot增加了自我传播的蠕虫组件,进而可以使用SMB协议连接附近的电脑。

TrickBot银行木马添加了加密货币窃取功能

8月的更新和过去两个月一样有料。根据 Forcepoint 安全研究人员发现的 TrickBot 样本, TrickBot 在其配置文件中包含一个小结, 诱骗用户在浏览器中访问 Coinbase.com 时,登录假网站。

Coinbase 是当今最大的网络 加密货币 钱包服务商之一。比特币价格在星期五短短几分钟内就超过了5000美元, 然后持续徘徊在4500美元左右, 所以窃取一个人的 Coinbase 凭证的动机是显而易见的, 因为骗子可以将比特币或其他加密货币的资金转移到Coinbase 自己的帐户。

< sinj >
< mm >https://www.coinbase.com*< /mm >
< sm >https://www.coinbase.com/*< /sm >
< nh >sascpdibusvxghkoeltfjwznmrac.edu< /nh >
< url404 >< /url404 >
< srv >210.16.101.54:443< /srv >
< /sinj >

去年, Dridex 测试了他们的银行木马版本 , 可以从本地安装的比特币钱包应用程序转储数据。此版本的 TrickBot 不支持此功能, 但仅在访问网站时通过网络仿冒用户的 Coinbase 凭据。Forcepoint 说, 上周新版TrickBot银行木马,对加拿大帝国商业银行用户发起了钓鱼邮件攻击。

tc1.pngtc1.1.png


随着比特币的价格继续上涨, 我们很可能会看到TrickBot银行木马传播到其他国家。


原文发布时间:2017年9月4日 

本文由:bleepingcomputer 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/trickbot-banking-trojan-updated#

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

相关文章
|
SQL 安全 前端开发
网站会员信息被黑客入侵攻击修改了数据怎么解决
2020春节即将来临,收到新聚合支付平台网站客户的求助电话给我们Sinesafe,反映支付订单状态被修改由原先未支付修改为已支付,导致商户那边直接发货给此订单会员了,商户和平台的损失较大,很多码商都不敢用此支付平台了,为了防止聚合支付系统继续被攻击,我们SINE安全大体情况了解后,立即安排从业十年的安全工程师,成立聚合、通道支付平台安全应急响应小组。
221 0
网站会员信息被黑客入侵攻击修改了数据怎么解决
|
SQL 安全 Linux
支付平台目前订单状态被篡改 刷钱 劫持漏洞的修复办法
临近春节,某聚合支付平台被攻击篡改,导致客户提现银行卡信息被修改,支付订单被恶意回调,回调API接口的数据也被篡改,用户管理后台被任意登入,商户以及码商的订单被自动确认导致金额损失超过几十万,平台被攻击的彻底没办法了,通过朋友介绍,找到我们SINE安全公司寻求网站安全防护支持,针对客户支付通道并聚合支付网站目前发生被网站攻击,被篡改的问题,我们立即成立了网站安全应急响应小组,分析问题,找到漏洞根源,防止攻击篡改,将客户的损失降到最低。
496 0
支付平台目前订单状态被篡改 刷钱 劫持漏洞的修复办法
|
Web App开发 安全
警惕潜伏的“窥秘者”木马盗取用户私密信息
卡巴斯基实验室最近检测到一种名为“窥秘者”木马(Trojan.Win32.Agent.cgjo)的恶意软件。 该木马采用Upack加壳,一般通过网页挂马等方式感染用户计算机。它感染用户计算机后,会释放一些恶意程序到用户磁盘并运行,同时删除自身,使用户不易察觉到已经感染恶意软件。
1061 0
|
Web App开发 安全 网络安全
SSL系统遭入侵发布虚假密钥 微软谷歌受影响
北京时间8月31日午间消息,SSL证书颁发机构(SSL Certificate Authority)证实其系统曾遭受入侵,导致一系列网站得到了一些虚假的公钥证书,其中包括Google.com。 此外,荷兰网路信托服务专业公司DigiNotar的证书在谷歌、Mozilla和微软的浏览器上业已失效,尽管它表示已经检测到了2011年7月19日发生的安全泄露问题,并删除了受影响的证书。
859 0
|
存储 安全 程序员
程序员的大本营被黑客攻击了!10天内不交赎金,就公开用户私有代码
程序员的大本营被黑客攻击了! 就在五一假期的最后一天,一些程序员查看自己托管到GitHub上的代码时发现,他们的源代码和Repo都已消失不见,取而代之的是黑客留下的一封勒索信!这封信中表示,他们已经将源代码下载并存储到了自己的服务器上。
1359 0
|
安全
多家银行手机转账现高危漏洞 ,用户资金或被非法窃取
本文讲的是多家银行手机转账现高危漏洞 ,用户资金或被非法窃取,随着智能手机的普及和移动互联网的快速扩张,国内移动支付发展迅猛,各家银行纷纷推出手机银行产品。与此同时,安全问题也不断出现,钓鱼诈骗、信息泄露、资金盗取等问题一直困扰着从业者和用户。
1752 0
|
JavaScript 安全 API
趋势杀毒曝远程执行漏洞 可盗取用户所有密码
本文讲的是趋势杀毒曝远程执行漏洞 可盗取用户所有密码,谷歌著名安全研究员提供进一步证据证明杀毒软件有时也是黑客入侵的渠道。
1103 0
|
安全 数据安全/隐私保护