0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

遠(yuǎn)程管理工具成幫兇 美國(guó)多地的金融機(jī)構(gòu)淪陷

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-06-06 17:01 ? 次閱讀

TA505黑客組織通過(guò)將合法的遠(yuǎn)程管理工具修改為黑客工具,攻擊了美國(guó)、歐洲、亞太和拉丁美洲的金融機(jī)構(gòu)。

據(jù)外媒報(bào)道,TA505黑客組織將合法的遠(yuǎn)程管理工具修改為黑客工具,攻擊了美國(guó)、歐洲、亞太和拉丁美洲的金融機(jī)構(gòu)。據(jù)信,TA505黑客組織參與了Dridex、Locky勒索軟件、ServHelper惡意軟件、FlawedAmmyy等多種網(wǎng)絡(luò)攻擊。

這個(gè)黑客組織主要進(jìn)入金融機(jī)構(gòu)系統(tǒng)進(jìn)行欺詐性金融交易來(lái)獲取財(cái)務(wù)數(shù)據(jù)。TA505組織獲得RMS的破解版后,利用支持多顯示器的遠(yuǎn)程控制、任務(wù)管理器、文件傳輸、命令行接口、網(wǎng)絡(luò)映射功能、攝像頭和麥克風(fēng)訪問(wèn)等功能進(jìn)行攻擊。

大多數(shù)遠(yuǎn)程訪問(wèn)木馬能夠通過(guò)命令和控制服務(wù)器與操作員通信。RMS包含“ID-Internet”特性,該特性可以與開(kāi)發(fā)人員的服務(wù)器進(jìn)行通信,通過(guò)電子郵件發(fā)送通知。

攻擊者利用帶有誘餌文件的魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)活動(dòng),利用合法的對(duì)話、標(biāo)識(shí)和術(shù)語(yǔ)欺騙受害者。一旦受害者打開(kāi)文檔,指示他們禁用安全控件來(lái)執(zhí)行宏,該宏就會(huì)通過(guò)命令和控制基礎(chǔ)設(shè)施從攻擊者那里下載惡意負(fù)載。

初始惡意軟件下載器更為復(fù)雜,主要用于收集遠(yuǎn)程訪問(wèn)木馬、合法的RMS工具、shell腳本和服務(wù)器等組件來(lái)感染目標(biāo)系統(tǒng)竊取財(cái)務(wù)數(shù)據(jù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3064

    瀏覽量

    59232
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21772

原文標(biāo)題:黑客組織修改遠(yuǎn)程管理工具,攻擊美國(guó)等地的金融機(jī)構(gòu)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    智慧樓宇機(jī)電設(shè)備遠(yuǎn)程管理

    物聯(lián)網(wǎng)(Internet of Things, IoT)技術(shù)的飛速發(fā)展,為智慧樓宇的機(jī)電設(shè)備遠(yuǎn)程管理開(kāi)辟了新的路徑。通過(guò)集成傳感器、無(wú)線通信、大數(shù)據(jù)分析及云計(jì)算等先進(jìn)技術(shù),物聯(lián)網(wǎng)不僅能夠?qū)崿F(xiàn)設(shè)備狀態(tài)
    的頭像 發(fā)表于 08-02 09:10 ?163次閱讀
    智慧樓宇機(jī)電設(shè)備<b class='flag-5'>遠(yuǎn)程管理</b>

    飛凌嵌入式4G/5G網(wǎng)卡自管理工具,你的守護(hù)進(jìn)程專(zhuān)家

    為了幫助用戶解決無(wú)法高效、穩(wěn)定地管理嵌入式設(shè)備上的無(wú)線模塊的問(wèn)題,飛凌嵌入式精心打造了 4G/5G網(wǎng)卡自管理工具,旨在以更智能化的管理策略和更靈活的配置方式為用戶帶來(lái)更加便捷的網(wǎng)絡(luò)管理
    的頭像 發(fā)表于 07-12 15:27 ?1120次閱讀
    飛凌嵌入式4G/5G網(wǎng)卡自<b class='flag-5'>管理工具</b>,你的守護(hù)進(jìn)程專(zhuān)家

    燃?xì)庠O(shè)備如何接入雄安云遠(yuǎn)程管理

    燃?xì)庠O(shè)備如何接入雄安云遠(yuǎn)程管理 燃?xì)庠O(shè)備的物聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控系統(tǒng)是基于先進(jìn)的信息技術(shù)與傳感器技術(shù),結(jié)合云計(jì)算平臺(tái),實(shí)現(xiàn)對(duì)燃?xì)庠O(shè)施運(yùn)行狀態(tài)的實(shí)時(shí)監(jiān)測(cè)、數(shù)據(jù)分析及遠(yuǎn)程管理的一套綜合解決方案。將這些數(shù)據(jù)
    的頭像 發(fā)表于 07-01 16:24 ?165次閱讀

    環(huán)境實(shí)時(shí)監(jiān)控遠(yuǎn)程管理平臺(tái)解決方案

    背景與意義 在當(dāng)今社會(huì),環(huán)境保護(hù)已經(jīng)成為全球共識(shí)。隨著工業(yè)化進(jìn)程的加速,環(huán)境污染問(wèn)題日益嚴(yán)重,如何有效地監(jiān)測(cè)和管理環(huán)境質(zhì)量成為亟待解決的問(wèn)題。在此背景下,環(huán)境實(shí)時(shí)監(jiān)控遠(yuǎn)程管理平臺(tái)應(yīng)運(yùn)而生,為環(huán)保事業(yè)
    的頭像 發(fā)表于 07-01 10:40 ?180次閱讀

    這或許是我用過(guò)最快的遠(yuǎn)程管理軟件

    在這個(gè)快節(jié)奏的時(shí)代,每一分每一秒的效率都至關(guān)重要。當(dāng)遠(yuǎn)程工作成為常態(tài),一款快速、穩(wěn)定且高效的遠(yuǎn)程管理軟件便成了我們數(shù)字生活的得力助手。今天,讓我們一同走進(jìn)“節(jié)點(diǎn)小寶”,這款被譽(yù)為“或許是最快”的遠(yuǎn)程管理軟件,感受它如何重新定義了
    的頭像 發(fā)表于 05-22 14:49 ?264次閱讀
    這或許是我用過(guò)最快的<b class='flag-5'>遠(yuǎn)程管理</b>軟件

    供水管網(wǎng)監(jiān)測(cè)遠(yuǎn)程管理解決方案

    供水管網(wǎng)監(jiān)測(cè)遠(yuǎn)程管理解決方案 供水管網(wǎng)作為城市基礎(chǔ)設(shè)施的重要組成部分,其運(yùn)行狀況直接影響到居民的飲用水安全和城市的水資源利用。然而,傳統(tǒng)供水管網(wǎng)管理存在管理效率低、漏損率高、故障排查困難等問(wèn)題。隨著
    的頭像 發(fā)表于 02-23 16:20 ?271次閱讀
    供水管網(wǎng)監(jiān)測(cè)<b class='flag-5'>遠(yuǎn)程管理</b>解決方案

    微軟棄用WMIC,Windows管理工具的變革

    近期,微軟再次出手對(duì)Windows 11內(nèi)置的WMIC管理工具實(shí)施了禁止,并聲明未來(lái)的Windows 11最新版(預(yù)計(jì)將于今年晚些時(shí)候推出的24H2版本)將不再支持該應(yīng)用。
    的頭像 發(fā)表于 01-29 10:18 ?778次閱讀

    華為鴻蒙生態(tài)建設(shè)獲得多家金融機(jī)構(gòu)支持

    近期,郵儲(chǔ)銀行和建設(shè)銀行相繼宣布,他們已成功完成鴻蒙原生應(yīng)用的Beta版本開(kāi)發(fā)。這一重要進(jìn)展表明,中國(guó)的金融機(jī)構(gòu)正在積極參與華為鴻蒙生態(tài)系統(tǒng)的建設(shè)。
    的頭像 發(fā)表于 01-23 14:54 ?540次閱讀

    沒(méi)有WiFi,戶外設(shè)備如何實(shí)現(xiàn)遠(yuǎn)程管理?

    對(duì)于很多位置分布廣泛,部署在戶外的設(shè)備來(lái)說(shuō),如果能夠?qū)崿F(xiàn)高效的遠(yuǎn)程管理,將會(huì)起到非常明顯的降本增效作用,而遠(yuǎn)程的電源管理,可以說(shuō)是這類(lèi)設(shè)備遠(yuǎn)程管理的第一步。 基礎(chǔ)的
    的頭像 發(fā)表于 01-04 15:14 ?411次閱讀
    沒(méi)有WiFi,戶外設(shè)備如何實(shí)現(xiàn)<b class='flag-5'>遠(yuǎn)程管理</b>?

    安全密鑰管理工具V.1.05用戶手冊(cè)

    電子發(fā)燒友網(wǎng)站提供《安全密鑰管理工具V.1.05用戶手冊(cè).pdf》資料免費(fèi)下載
    發(fā)表于 01-03 10:08 ?0次下載
    安全密鑰<b class='flag-5'>管理工具</b>V.1.05用戶手冊(cè)

    Navicat和DBeaver的完美替代軟件!推薦4款免費(fèi)數(shù)據(jù)庫(kù)管理工具

    navicat替代工具推薦的四款免費(fèi)數(shù)據(jù)庫(kù)管理工具:NineData、HeidiSQL、DataGrip、phpMyAdmin。無(wú)論你是初學(xué)者還是專(zhuān)家,無(wú)論是輕盈易用還是功能強(qiáng)大,總有一款適合你
    的頭像 發(fā)表于 12-07 11:39 ?4054次閱讀
    Navicat和DBeaver的完美替代軟件!推薦4款免費(fèi)數(shù)據(jù)庫(kù)<b class='flag-5'>管理工具</b>

    反電詐《聯(lián)合懲戒辦法(征求意見(jiàn)稿)》解讀丨金融機(jī)構(gòu)如何落實(shí)反詐金融懲戒責(zé)任?

    、懲戒程序、申訴核查等6個(gè)方面的內(nèi)容。 作為我國(guó)反電信網(wǎng)絡(luò)詐騙法律法規(guī)體系的重要組成部分,《辦法》對(duì)金融機(jī)構(gòu)在涉詐違法犯罪活動(dòng)懲戒中的職責(zé)、措施和程序做出了明確規(guī)定。金融機(jī)構(gòu)需要認(rèn)真領(lǐng)會(huì)《辦法》精神、落實(shí)相關(guān)要求,切實(shí)做
    的頭像 發(fā)表于 11-29 11:55 ?1280次閱讀
    反電詐《聯(lián)合懲戒辦法(征求意見(jiàn)稿)》解讀丨<b class='flag-5'>金融機(jī)構(gòu)</b>如何落實(shí)反詐<b class='flag-5'>金融</b>懲戒責(zé)任?

    基金會(huì)旗下銅鎖/Tongsuo項(xiàng)目官宣密鑰管理工具RustyVault正式開(kāi)源

    近日,開(kāi)放原子開(kāi)源基金會(huì)旗下銅鎖/Tongsuo開(kāi)源項(xiàng)目受邀參加2023云棲大會(huì)龍蜥操作系統(tǒng)專(zhuān)場(chǎng)。銅鎖/Tongsuo開(kāi)源項(xiàng)目核心成員、螞蟻集團(tuán)技術(shù)專(zhuān)家王祖熙發(fā)表主題演講, 并宣布密鑰管理工具
    的頭像 發(fā)表于 11-05 15:15 ?744次閱讀
    基金會(huì)旗下銅鎖/Tongsuo項(xiàng)目官宣密鑰<b class='flag-5'>管理工具</b>RustyVault正式開(kāi)源

    iPolloTool批量管理工具使用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《iPolloTool批量管理工具使用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 11-02 18:16 ?1次下載

    一種SCA波形庫(kù)遠(yuǎn)程管理和SCA波形遠(yuǎn)程加載運(yùn)行的技術(shù)方案

    電子發(fā)燒友網(wǎng)站提供《一種SCA波形庫(kù)遠(yuǎn)程管理和SCA波形遠(yuǎn)程加載運(yùn)行的技術(shù)方案.pdf》資料免費(fèi)下載
    發(fā)表于 10-23 11:30 ?0次下載
    一種SCA波形庫(kù)<b class='flag-5'>遠(yuǎn)程管理</b>和SCA波形<b class='flag-5'>遠(yuǎn)程</b>加載運(yùn)行的技術(shù)方案