CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

网银大盗

2018年11月12日 713点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

网银大盗:Carberp木马又出新变种

JackFree2015-01-19共116960人围观 ,发现 3 个不明物体资讯

赛门铁克公司恶意软件分析专家最近发现了臭名昭著的网银大盗Carberp木马的新变种,该木马可以盗取网民的网银证书和敏感数据。

FreeBuf科普:网银大盗Carberp

Carberp是一款专门用于盗取银行信息的恶意软件,今年4月份,犯罪份子通过该恶意软件从乌克兰和俄罗斯盗取了大约169万美元,根据乌克兰安全局(SBU)发布公告称,犯罪份子还盗取了一些企业银行账户的钱。《价值50000美元的银行恶意软件源码 – Carberp》

Carberp木马新变种

赛门铁克公司的安全专家在去年12月15日发现了一种恶意活动,该活动中正在散布臭名昭著的Carberp木马的新变种。

自从2013年6月份在地下黑客市场公开Carberp木马的源代码之后,Carberp木马就开始了不断的进化历程。在12月15日,也就是Carberp木马变异之后的第二天,赛门铁克公司研究员们就在一场垃圾邮件风波中发现了该恶意软件,并被命名为Trojan.Carberp.C。

这些垃圾邮件是一个付款提醒,并包含一个伪装成发货单的恶意附件(例如:发货单.[随机数字]_2014.12.11.doc.zip)。木马的植入程序被加了Visual Basic保护壳,并以.ZIP文件作为垃圾邮件的附件。

Carberp.C最初设计时是用来获取网民的网银证书和其他敏感信息,但该新变种包含了一个插件集合,这些插件可以被注入到一个新创建的进程(svchost.exe)中来实现进一步的功能,例如改进的逃避技术。

赛门铁克安全研究人员称:

“该恶意软件也能够下载额外的插件,这些插件可以用来注入到新建的svchost.exe进程中,以此来隐藏该木马。”

研究员们检测到的一个插件能够通过hook API从受害者的Web浏览器中盗取网民敏感数据。这个木马新变种看起来非常高效,它既可以感染32位系统也可以感染64位系统,并包含了针对几种不同架构CPU的插件。

一旦受害者打开该ZIP文档,植入程序将恶意代码注入一个Windows进程,然后根据目标操作系统的类型来选择解密和解压嵌入的32位或64位模块。而当木马进入电脑之后,Carberp.C变种木马就会连接C&C服务器,然后下载更多的Payload并将其载入内存中。

Carberp.C中发现的主要组件有:

MyFault:一个Windows驱动程序,由Sysinternals开发并用于引发系统崩溃。这个模块本身并不是恶意程序,而是用于故障诊断,但是该木马的作者利用该模块实现木马被分析时蓝屏死机。
Downloader:一个Payload静默下载器(被检测为Trojan.Carberp.C)。
Carberp驱动:可以用来杀死进程并将恶意Payload载入到内存,以此来隐藏木马。(被检测为Trojan.Carberp.C)。

木马感染分布

目前,Carberp木马新变种感染主要分布在澳大利亚和美国。

[参考来源SecurityAffairs,译/实习编辑JackFree,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)]

JackFree

JackFree174 篇文章等级: 8级
|
|
  • 上一篇:美国两家大型航空公司发生旅客数据泄露,国内航空安全又如何?
  • 下一篇:号称要商业化的DDoS工具Lizard Stresser,客户数据库被脱了
发表评论

已有 3 条评论

  • sec09 2015-01-19回复1楼

    真牛掰。

    亮了(1)
  • wulalaximi (2级) 2015-01-19回复2楼

    果然要多读书多看报多上freebuf

    亮了(3)
  • netorgcom (4级) 2015-01-20回复3楼

    牛B 坏了

    亮了(0)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

JackFree

JackFree

冒个泡,表示我还关注着FB······

174文章数146评论数

最近文章

BypassUAC:Windows系统UAC绕过利器

2016.02.04

Dridex出现新型变种木马,专攻英国银行客户

2016.01.27

RWMC:利用PowerShell提取Windows账号密码的利器

2016.01.27

浏览更多

相关阅读

  • WannaMiner挖矿木马不光擅长黑吃黑,最新变种还会过河拆桥
  • 一个文件,百种名称,百种行为:“百家”木马集团分析
  • 可感染Linux平台的最新木马XOR.DDoS
  • 高清无码!比鬼片还刺激!且听“诡娃”远控的这首惊魂曲
  • BetaBot木马分析报告

特别推荐

关注我们 分享每日精选文章

活动预告

  • 11月

    FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气

    已结束
  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2018年11月12日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me