歡迎您來到潮人地東莞seo博客,本站專業(yè)免費分享多元化的seo網(wǎng)站優(yōu)化技術干貨以及解答seo各種常見問題的博客網(wǎng)站

熱門關鍵詞: seo優(yōu)化 seo推廣 seo技術 seo博客 seo網(wǎng)站推廣怎么做 seo怎么做 新手做seo怎么做
當前位置:seo博客首頁 > seo網(wǎng)站優(yōu)化 >

seo推廣技巧之:【轉(zhuǎn)載】有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息

發(fā)布時間:2023-04-01 07:45:01 文章出處:潮人地東莞seo博客 作者:東莞seo博客 閱讀數(shù)量:

潮人地東莞seo博客小編下面跟大家分享關于seo推廣技巧之:【轉(zhuǎn)載】有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息等問題,希望seo專員在做seo優(yōu)化的過程中有所幫助,內(nèi)容僅供參考。

今天潮人地東莞seo博客為朋友們轉(zhuǎn)載一篇百度安全指數(shù)發(fā)布的內(nèi)容,原標題為《【轉(zhuǎn)載】有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息》,正文部分如下:今年早些時候,一個以電子商務網(wǎng)站為目標的網(wǎng)絡黑客組織曾發(fā)起過一次“多階段惡意活動”,目的是傳播一個信息上城區(qū)seo優(yōu)化推廣竊取程序和基于javascript的支付卡竊取程序。

seo推廣技巧之:【轉(zhuǎn)載】有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息

新加坡網(wǎng)絡安全公司Group-IB最近通過跟蹤研究,發(fā)現(xiàn)本次攻擊的黑客使用了JavaScript-sniffers (JS-sniffers),早在2019年,Group-IB的專家就確定了至少38個不同的JS-sniffer家族,目前這個數(shù)字還在不斷增長,已經(jīng)超過了PC和Android的銀行木馬數(shù)量。

seo博客相關推薦閱讀:seo優(yōu)化推廣:長沙天眼seo優(yōu)化技術(長沙天眼系統(tǒng))

大多數(shù)JS-sniffer家族的設計目的是從特定CMS(內(nèi)容管理系統(tǒng))上運行的網(wǎng)站的支付表單中竊取信息,然而也有通用的,他們可以從支付表單中竊取信息,并且不需要針對特定網(wǎng)站進行修改。

這次攻擊活動共分四波進行,從2月開始到9月結(jié)束,攻擊者們利用自定義的釣魚網(wǎng)頁,誘使帶有惡意宏的文件將Vidar和Raccoon信息竊取程序下載到受害者系統(tǒng)中。Raccoon是一款用于偵察和信息收集的工具。它將為我們完成從獲取DNS記錄,TLS數(shù)據(jù),WHOIS信息檢索,WAF存在檢測以及目錄爆破,子域枚舉等所有操作,每次掃描結(jié)果都將會輸出保存到相應的文件中。

研究人員指出,攻擊的最終目標是通過幾種攻擊媒介和工具來竊取支付和用戶數(shù)據(jù),以傳播惡意軟件。

這些虛假網(wǎng)頁是使用Mephistophilus釣魚套件創(chuàng)建的,該套件允許攻擊者創(chuàng)建和部署用于傳播惡意軟件的釣魚登陸頁面。

去年11月,Group-IB的研究人員在一份針對該網(wǎng)絡犯罪集團策略的分析報告中解釋道:

“攻擊者將偽造的頁面鏈接發(fā)送給受害者,以告知受害者缺少正確顯示文檔所需的插件。如果用戶下載了該插件,則他們的計算機感染了竊取密碼的惡意軟件。”

seo推廣技巧之:【轉(zhuǎn)載】有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息

在2月和3月的第一波攻擊中,用戶使用了Vidar密碼竊取程序來攔截用戶瀏覽器和各種應用程序的密碼,隨后的攻擊換成了Raccoon 竊取程序和AveMaria RAT以實現(xiàn)其目標。

Vidar是一種相對較新的惡意軟件形式,它的目標是大量受害者的信息,包括密碼、文檔、屏幕截圖、瀏覽器歷史記錄、消息數(shù)據(jù)、信用卡詳細信息甚至存儲在雙因素身份驗證軟件中的數(shù)據(jù)。

Vidar還可以定位存儲比特幣和其他加密貨幣的虛擬錢包,且它具有高度可定制性。

去年,Cybereason首次曝光了Raccoon,它具有廣泛的功能,可以通過與命令控制(C2)服務器通信來竊取數(shù)據(jù),包括截圖、信用卡信息、加密貨幣錢包、存儲的瀏覽器密碼、電子郵件和系統(tǒng)信息。

Raccoon的獨特之處在于,除了通過聊天服務為社區(qū)問題和評論提供24×7客戶支持之外,它吳江網(wǎng)站seo推廣還通過向一個電報頻道(“blintick”)發(fā)出請求來接收C2服務器的加密地址,從而繞過了C2服務器的監(jiān)控。

同樣,AveMaria RAT也能夠確保持久性、記錄鍵盤輸入信息、注入惡意代碼和泄漏敏感文件等。

Vidar和Raccoon都通過地下論壇以惡意軟件即服務(MaaS)的形式出售,Vidar竊取程序的租金從每月250美元到300美元不等,而Raccoon每月的使用費為200美元。

除了上述四個階段外,Group-IB還觀察到了一個過渡階段,即2020年5月至2020年9月,在此階段,多達20個在線商店都感染了FakeSecurity家族中經(jīng)過迭代的JS-sniffer。

seo推廣技巧之:【轉(zhuǎn)載】有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息

有趣的是,用于傳播Vidar和Raccoon的竊取程序的基礎設施被重新使用來存儲嗅探器代碼和收集被盜銀行卡數(shù)據(jù),這才使得研究人員將這兩個活動聯(lián)系在一起。

這種發(fā)展又表明,即使執(zhí)法機構(gòu)正在努力網(wǎng)絡推廣包括sem和seo解決網(wǎng)絡犯罪問題,攻擊者也正在加緊努力,竊取電子商務網(wǎng)站的付款信息。今年一月初,國際刑警組織利用Group-IB提供的數(shù)字取證證據(jù),逮捕了三個與“GetBilling”組織有關的人。

本文轉(zhuǎn)載自:嘶吼

作者:xiaohui

原文地址:https://www.4hou.com/posts/lDKg

本文翻譯自:https://thehackernews.com/2020/12/payment-card-skimmer-group-using.html

百度安全指數(shù)原文鏈接地址:https://anquan.baidu.com/article/1259

以上是潮人地東莞seo博客跟大家分享關于seo推廣技巧之:【轉(zhuǎn)載】有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息等問題,希望能對大家有所幫助,若有不足之處,請諒解,我們大家可以一起討論關于網(wǎng)站seo優(yōu)化排名的技巧,一起學習,以上內(nèi)容僅供參考。

閱讀全文
本文標題"seo推廣技巧之:【轉(zhuǎn)載】有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息":http://www.420113.com/wzyh_12228.html
本文版權歸潮人地seo博客所有,歡迎轉(zhuǎn)載,但未經(jīng)作者同意必須在文章頁面給出原文連接,否則保留追究法律責任的權利。
標簽:
標簽列表
合作伙伴
主站蜘蛛池模板: 久久久久亚洲AV无码专区首JN | 色视频综合无码一区二区三区| 亚洲日韩中文无码久久| 无码人妻少妇久久中文字幕蜜桃| 中文午夜人妻无码看片| 国产成人亚洲精品无码AV大片| 亚洲韩国精品无码一区二区三区| 亚洲AV无码XXX麻豆艾秋| 亚洲韩国精品无码一区二区三区 | 无码精品一区二区三区在线| 麻豆精品无码国产在线果冻| 久久精品aⅴ无码中文字字幕不卡| 无码国模国产在线无码精品国产自在久国产 | 亚洲天堂2017无码中文| 亚洲精品无码你懂的网站| 无码国产精品一区二区免费16 | 午夜无码熟熟妇丰满人妻| 亚洲AV无码码潮喷在线观看| 中文字幕无码av激情不卡| 亚洲啪AV永久无码精品放毛片| 亚洲毛片无码专区亚洲乱| 无码国产精品一区二区免费vr| 国精无码欧精品亚洲一区| 国产精品一区二区久久精品无码| 国产av无码专区亚洲av毛片搜| 无码H黄肉动漫在线观看网站| 亚洲av无码不卡久久| 色综合久久无码五十路人妻| 亚洲AV无码专区国产乱码电影| 中文字幕人妻无码一夲道| 亚洲人成无码网站| 久久久久亚洲av无码尤物| 亚洲中文字幕无码久久综合网| 亚洲中文久久精品无码| 亚洲午夜无码久久久久| 无码乱人伦一区二区亚洲一| 亚洲av无码一区二区三区观看| 在线看片福利无码网址| 国内精品久久人妻无码不卡| 爆乳无码AV一区二区三区 | 中文字幕无码无码专区|