惡意軟件盯上了加密貨幣,兩家以色列公司受到攻擊

近日,網絡安全公司Palo Alto Networks威脅研究部門Unit 42發博稱,已確認Cardinal RAT自2017年4月起對兩家從事外匯和加密交易軟件開發的以色列金融科技公司發起過攻擊。

Cardinal RAT是可遠程訪問特洛伊木馬(RAT),攻擊者可遠程控制系統,2017年Palo Alto Networks首次發現了Cardinal RAT,但在這兩年中,并沒有發現其有攻擊行為。

Cardinal RAT使用了一種新的技術來感染計算機,使用一個名為Carp的下載程序和Microsoft Excel文檔中的惡意宏將源代碼編譯成可執行文件,然后部署惡意軟件。此外,Cardinal RAT可能還與基于JavaScript的惡意軟件(稱為EVILNUM)存在關聯。

最新發現的Cardinal RAT版本進行了一系列的更新,同時應用很多新技術,例如速記式加密。速記式加密是一種對數據加密的算法,其最大的優點在于,當把深度信息隱藏到基本視頻以后,并沒有給視頻帶來任何明顯的變化,而且視頻的數據量的大小也不會被改變。

Cardinal RAT惡意軟件使用嵌入到Bitmap(BMP)映像文件中的數據,該文件在安裝期間加載到受害者的計算機上。表面看似是一個無害的圖標,但是一旦打開之后,嵌入的惡意代碼就會被解碼執行,啟動攻擊,竊取用戶名、密碼等敏感數據,甚至是電腦截屏,然后將數據傳回給惡意軟件運營商,以達到竊取加密貨幣的目的。

例外,Unit 42還表示Cardinal RAT存在以下行為:

  • 收集信息
  • 更新設置
  • 充當反向代理
  • 執行命令
  • 自行卸載
  • 恢復密碼
  • 下載并執行新文件
  • 鍵盤記錄
  • 捕獲屏幕截圖
  • Cardinal RAT自動更新
  • 清除瀏覽器中的cookie

\"image\"

以色列是Cardinal RAT攻擊的重點對象,不僅這次Unit 42發現的兩家被攻擊的金融科技公司都來自以色列,另外查看提交給Virustotal的文件,有13個Carp下載程序文檔,通過上圖,我們可以看到有9個文檔的第一提交者是來自以色列。

\"image\"

對比Cardinal RAT的文檔提交情況,EVILNUM的地理分布情況就比較平均。

由于惡意軟件是通過附加到垃圾郵件的誘餌文件進入電腦中,并發送給潛在的加密貨幣交易者。因此,Unit 42給出了這樣的建議:要具備有效的垃圾郵件過濾、適當的系統管理和最新Windows主機。除此之外,下面這三天防御措施也要提上日程:

  • 不允許lnk文件作為附件的入站電子郵件,不允許包含單個lnk文件的附加zip文件作為附件的入站電子郵件;
  • 不允許來自文檔包含宏的外部源的入站電子郵件,除非配置了正確的策略;
  • 強制父子進程策略以限制惡意軟件使用腳本語言。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/536638.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/536638.shtml
英文地址,請注明出處:http://en.pswp.cn/news/536638.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

php 自定義打印模板下載,PHP – 創建自定義模板系統?

我已經在這里搜索過,令人驚訝的是我找不到答案.我發現了一個類似的線程,但沒有真正的解決方案.復雜的部分是循環,如果我不需要循環我可以只是做一個常規替換.所以,我有一個帶有一些標記的.html文件,如下所示:{{startloop}}{{imgname}}{{endLoop}}我想要做的是用其他…

騰訊財報中“最大秘密”:2018云收入91億元,交首份TO B答卷

騰訊財報中“最大秘密”云業務收入又一次被公開了:2018年,騰訊云收入91億元,增長100%。 3月21日,騰訊發布2018年Q4及全年財報,2018全年收入3126.94億元同比增長32%,凈利潤(Non-GAAP)774.69億元。而被列進“…

根據坐標如何在matlab中l連成曲線,matlab中,如何將兩條曲線畫在一個坐標系里,plot(x1,x2,y1,y2)還是怎樣...

matlab中,如何將兩條曲線畫在一個坐標系里,plot(x1,x2,y1,y2)還是怎樣以下文字資料是由(歷史新知網www.lishixinzhi.com)小編為大家搜集整理后發布的內容,讓我們趕快一起來看一下吧!matlab中,如何將兩條曲線畫在一個坐…

Android 物聯網 傳感器

前幾天做了一個嵌入式課設。將傳感器收集到的數據傳到手機制作的APP里。 項目中涉及到的主要的java代碼和xml布局文件上傳到了github,https://github.com/123JACK123jack/Android轉載于:https://www.cnblogs.com/libin123/p/10578601.html

java已被弱化簽名,高效Java第四十條建議:謹慎設計方法簽名

作用有助于設計易于學習和使用的API。如何做——謹慎地選擇方法的名稱1.選擇易于理解的,并且與同一個包中的其他名稱風格一致的名稱。2.選擇與大眾認可的名稱相一致的名稱。如何做——不要過于追求提供便利的方法每個方法都應該盡其所能。方法太多會使類難以學習、使…

curl有php內存緩存,PHP CURL內存泄露的解決方法

PHP CURL內存泄露的解決方法curl配置平淡無奇,長時間運行發現一個嚴重問題,內存泄露!不論用單線程和多線程都無法避免!是curl訪問https站點的時候有bug!內存泄露可以通過linux的top命令發現,使用php函數mem…

MySQL學習【第五篇SQL語句上】

一.mysql命令 1.連接服務端命令 1.mysql -uroot -p123 -h127.0.0.1 2.mysql -uroot -p123 -S /tmp/mysql.sock 3.mysql -uroot -p123 -hlocalhost 4.mysql -uroot -p123 2.mysql登陸后的一些命令 1.\h或者help   查看幫助 2.\G       格式化查看數據(以k…

phpexcel.php linux,phpexcel在linux系統報錯如何解決

最近有個tp3.2的項目遷移到linux系統上了,突然有天發現原本在win server 2008上運行沒問題的excel導出功能在新的系統上不能使用了。報錯如下:說是1762行有問題,找到這個文件的代碼看看:/*** Get an instance of this class** acc…

優雅的redux異步中間件 redux-effect

不吹不黑,redux蠻好用。只是有時略顯繁瑣,叫我定義每一個action、action type、使用時還要在組件上綁定一遍,臣妾做不到呀!下面分享一種個人比較傾向的極簡寫法,仍有待完善,望討論。 github: github.com/li…

oracle 中累加函數,Oracle 分析函數分組累加!

用戶號碼 登陸時間13000000002010-01-0113000000012010-01-0113000000022010-01-0213000000012010-01-0213000000032010-01-0313000000022010-01-0313000000042010-01-0413000000032010-01-0413000000042010-01-0213000000062011-01-0413000000012011-01-04剔除重復登陸的用戶,…

asp.net core系列 48 Identity 身份模型自定義

一.概述 ASP.NET Core Identity提供了一個框架,用于管理和存儲在 ASP.NET Core 應用中的用戶帳戶。 Identity添加到項目時單個用戶帳戶選擇作為身份驗證機制。 默認情況下,Identity可以使用的 Entity Framework (EF) Core 數據模型。 本文介紹如何自定義…

oracle中創建游標,oracle 存儲過程創建游標

Oracle與Sql Server差異點詳解1、create函數或存儲過程異同點Oracle 創建函數或存儲過程一般是 create or replace ……SQL SERVER 則是在創建之前加一條語句,先判斷是否已經存在,如果存在刪除已有的函數或存儲過程。函數語句:if exists (sel…

hosts文件不起作用

突然發現電腦的hosts文件不起作用了。之前用的狠正常,近期也沒有修改過。首先排除什么格式、DNS、注冊表之類的問題。最終解決辦法(權限問題:有問題的hosts文件圖標上有個鎖):1.C:\Windows\System32\drivers\etc下復制…

oracle面臨的挑戰,未來數據庫管理員面臨的三大挑戰

原標題:未來數據庫管理員面臨的三大挑戰前言今天的數據庫管理員面臨著三大挑戰:工作重心向以應用程序為中心轉移、支持多個數據庫平臺的需求、在云端以及在本地管理數據庫性能的責任不斷擴大。為了在今天和未來都能站穩腳跟,數據庫管理員需要…

Reducer拆分

看到Redux官網上Reducer拆分后,最后生成的state的組合有點懵,主要是對combineReducers()這個工具類不了解,其實該方法是消除了一些樣板代碼。 如todoApp事例: import { combineReducers } from reduxconst todoApp combineReduce…

oracle中asmcmd,ASM工具asmcmd

Oracle的ASM一直不夠透明,但Oracle還是提供了一些工具來訪問ASM磁盤組的,asmcdm就是其中一個工具,本文將對其進行詳細介紹。感覺Oracle的ASM一直很不透明,不過Oracle還是提供了一些工具來訪問ASM磁盤組的,asmcdm就是其中一個工具。…

php頁面底部信息居中,css底部如何局中?css三種居中方法

本篇文章給大家帶來的內容是關于css底部如何局中?css三種居中方法,有一定的參考價值,有需要的朋友可以參考一下,希望對你有所幫助。某天組長讓我改一個表格的樣式,要求底部局中。當時想很簡單的嘛,哼哧哼哧…

打造汽車“安卓平臺”,大眾或親手干掉傳統汽車產業

干掉傳統汽車產業的,很可能是大眾,而不是特斯拉。 于無聲處聽驚雷。 2019年的日內瓦車展,看起來并沒有傳出太大的新聞。汽車世界的目光,依然被特斯拉的喧囂所吸引。 然而,大眾汽車展臺上發生的一件看似不起眼的小事情&…

php返回101,PHP 101:變量與函數

功能很好.我看到功能徽標()比$logo更好. echo不占用太多內存,但$logo確實如此.即使函數logo()需要一些東西,它也將由PHP自己的垃圾收集器處理.您還可以使用這些函數來確保不會濫用分配的內存.> memory_get_peak_usage();> memory_get_usage();說明:Upon the e…

從 SPA 到 PWA:Web App的下一站在哪?

從AJAX(Asynchronous JavaScript XML,異步JavaScript和XML)開始, 尤其是 AngularJS 推出之后,SPA(Single Page App,單頁應用)已經成為前端 App 的必選方案。 SPA 可以在客戶端提供完…