TA505黑客組織通過將合法的遠(yuǎn)程管理工具修改為黑客工具,攻擊了美國、歐洲、亞太和拉丁美洲的金融機(jī)構(gòu)。
據(jù)外媒報道,TA505黑客組織將合法的遠(yuǎn)程管理工具修改為黑客工具,攻擊了美國、歐洲、亞太和拉丁美洲的金融機(jī)構(gòu)。據(jù)信,TA505黑客組織參與了Dridex、Locky勒索軟件、ServHelper惡意軟件、FlawedAmmyy等多種網(wǎng)絡(luò)攻擊。
這個黑客組織主要進(jìn)入金融機(jī)構(gòu)系統(tǒng)進(jìn)行欺詐性金融交易來獲取財(cái)務(wù)數(shù)據(jù)。TA505組織獲得RMS的破解版后,利用支持多顯示器的遠(yuǎn)程控制、任務(wù)管理器、文件傳輸、命令行接口、網(wǎng)絡(luò)映射功能、攝像頭和麥克風(fēng)訪問等功能進(jìn)行攻擊。
大多數(shù)遠(yuǎn)程訪問木馬能夠通過命令和控制服務(wù)器與操作員通信。RMS包含“ID-Internet”特性,該特性可以與開發(fā)人員的服務(wù)器進(jìn)行通信,通過電子郵件發(fā)送通知。
攻擊者利用帶有誘餌文件的魚叉式網(wǎng)絡(luò)釣魚活動,利用合法的對話、標(biāo)識和術(shù)語欺騙受害者。一旦受害者打開文檔,指示他們禁用安全控件來執(zhí)行宏,該宏就會通過命令和控制基礎(chǔ)設(shè)施從攻擊者那里下載惡意負(fù)載。
初始惡意軟件下載器更為復(fù)雜,主要用于收集遠(yuǎn)程訪問木馬、合法的RMS工具、shell腳本和服務(wù)器等組件來感染目標(biāo)系統(tǒng)竊取財(cái)務(wù)數(shù)據(jù)。
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3517瀏覽量
63573 -
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
23153
原文標(biāo)題:黑客組織修改遠(yuǎn)程管理工具,攻擊美國等地的金融機(jī)構(gòu)
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
大普技術(shù)榮獲多家金融機(jī)構(gòu)2025年度戰(zhàn)略合作伙伴獎
芯盾時代助力金融機(jī)構(gòu)守住合規(guī)底線
Navicat、DBeaver和NineData這三款數(shù)據(jù)庫管理工具,在變更審批上的區(qū)別到底有多大?
芯盾時代如何以AI技術(shù)助力金融機(jī)構(gòu)升級反詐能力
通過 ZeroNews 遠(yuǎn)程管理 OpenClaw GateWay Dashboard
Linux進(jìn)程管理不用愁!這6個工具幫你搞定90%場景
Ansible與SaltStack配置管理工具的對比
降低 80% 運(yùn)維成本!有人工業(yè)交換機(jī)自帶遠(yuǎn)程管理功能
城市智慧供暖系統(tǒng)為何能實(shí)現(xiàn)遠(yuǎn)程管理?
遠(yuǎn)程管理與公網(wǎng)發(fā)布:小皮面板結(jié)合零訊內(nèi)網(wǎng)穿透實(shí)戰(zhàn)
芯盾時代賬戶風(fēng)險監(jiān)測平臺助力金融機(jī)構(gòu)業(yè)務(wù)安全防護(hù)
智能裝備物聯(lián)網(wǎng)遠(yuǎn)程管理平臺是什么?有什么功能?
水務(wù)領(lǐng)域設(shè)備數(shù)據(jù)監(jiān)測和遠(yuǎn)程管理的實(shí)施步驟
Splashtop 入選 Gartner 端點(diǎn)管理工具市場指南代表供應(yīng)商
遠(yuǎn)程管理工具成幫兇 美國多地的金融機(jī)構(gòu)淪陷
評論