Goznym Trojan在主要美国银行的企业账户
云集团表示简单的欧盟电子签名规则仍然太复杂
第一季度Facebook收入,利润和用户
NSA有兴趣利用互联网连接的医疗设备,间谍物联网
HTC以1,200美元vive为VR耳机进行商业用户
在PC上预加载的OEM软件更新工具是一种安全混乱
来自伊隆麝香的这种心灵弯曲的报价将阻止你的曲目
新加坡大学受到高级持续威胁攻击的影响
FCC附近投票将超级5G网络带到美国。
澳大利亚银行搬到抵制苹果薪酬拒绝
Nordea罢工与瑞典移动支付启动合作
联邦调查局扩大监督权力符合障碍
这些超薄太阳能电池可以绕铅笔弯曲
法官为H-1B欺诈发送了7年的2次监狱
FTC声称,移动广告商跟踪用户的位置,未经他们的同意
CBRE:伦敦派对空间的需求在Brexit面对面持有公司
AWS云在谷歌和微软威胁下的宣誓,451研究
谷歌重新启动其A.I.引擎
Facebook Deeptex - 聪明的人工智能,但你是产品
你的下一个iPhone可以在里面有英特尔
可再生能源现在提供了世界上的四分之一
联邦调查局主任重申呼吁加密行动
面试:CodeCon - 通过即时反馈的技能开发平台
数百人更多的次级教师申请加入邮局的集团行动
思科表示,一半的企业将在2019年开始数字化网络,表示思科
Microsoft Buys Wand改善聊天功能
国家犯罪调查人物展示了种植的网络犯罪
议员说,英国政府必须改善网络防御努力
HPE服务和CSC成为DXC技术
在安全漏洞后,雅虎在与Verizon交易中削减了350亿美元
当您隔离工业控制系统时,不要忘记DNS
迪拜健康权威电子医疗记录今年推出
Starling Bank将API与Hackathon开放
GDS Convents在2015/16年度保存了339米,内阁办公室
智能手机屏幕尺寸链接到电子商务销售隆起
谷歌与新的欧洲研究小组重新启动其AI发动机
英国Fintech Investments在Brexit的恐惧中萎缩
Mingis关于Tech:Apple的WWDC主题演讲解剖了
ZF Group打开了海德拉巴科技中心的大门
摩托车通过TIBCO管理API提供的技术数据
刚才无法清除你的小隔间
成熟APAC市场的公共云服务于2017年达到10亿美元
施耐德电器补丁DCIM软件安全孔
专员说,GDPR在ico上造成额外的负担
案例分析:Tamer Group提升带宽和网络连接
Linux游戏与新硬件,vutkan图形有望提升
Web开发人员,遇到WebGazer:将网络摄像头转为眼跟踪器的软件
旧的代码困扰着Cloudflare与记忆泄漏恐慌
三星的Joyent购买是AWS和Microsoft Azure的刷卡
新加坡大学水龙头verizon的网络安全知识
您的位置:首页 >科技 > 通信技术 >

Goznym Trojan在主要美国银行的企业账户

2021-07-07 08:44:28 [来源]:

为金融欺诈创建的混合特洛伊木马计划已开始将四个大型美国银行的用户重定向到流氓网站,以劫持其账户。

Goznym是一个相对较新的威胁,在4月份首次发现,并基于Nymaim Malware Dropper和Gozi Banking Trojan。与大多数银行业务特洛伊木马一样,Goznym可以将流氓代码注入到本地浏览器中显示的银行网站中,以窃取凭据和其他敏感信息。

然而,除了这项旧技术外,网络犯罪团队背后还建立了必要的基础设施,以举办银行网站的流氓副本,他们开始将受害者重定向到那里。

Goznym两个月前使用了这个重定向方法,针对来自波兰的几个银行网站的用户。然而,根据IBM的X-Force团队的研究人员,其作者最近发起了与四个大型美国银行的在线商业银行服务的类似攻击。

首先,Trojan将受害者重定向到攻击者上托管的网站的假版,然后暂时在页面上显示白色叠加。这种不寻常的掩蔽技巧可能旨在分散用户的注意力,并使他们认为页面是无害的。

假网站是真实的完美复制品。恶意软件在本地使用某些技术技巧,以将银行的实际URL保留在地址栏中,甚至是SSL证书。

一旦用户将其凭据输入假网站,凭据就会实时测试了银行的正版网站。如果他们工作,攻击者会从受害者的账户中转移欺诈性货币转移。

“此外,受害者将保存在假网站上,攻击者可以向他们推出社会工程通知,使它们能够跃起个人身份信息和双因素认证元素,”IBM X-Force研究人员在博客文章中表示。

尽管是新的,Goznym很快就在网络犯历度竞争中获得了基础,目前在2016年排名第五。IBM研究人员预计,在此测试期后,其创造者将为Rogue重定向列表添加更多美国银行网站。研究人员没有命名目标的原始银行。

除了保持软件的常见安全建议之外,运行防病毒程序并耐电子邮件附件的警惕,负责公司财务费用的员工应尽量使用专用计算机访问银行账户并运营金融交易。这些计算机应该用于常规浏览和电子邮件等其他任务。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。