超过100家银行、电信和政府机构感染难以检测到的恶意软件

超过100家银行、电信和政府机构感染难以检测到的恶意软件

安全漏洞访客2021-10-11 20:42:003252A+A-

安全研究人员警告,世界各地的一百多家银行和金融机构感染了一种危险的复杂的恶意软件,几乎检测不到。

俄罗斯安全公司卡巴斯基实验室周三详细介绍了他们的一些调查结果,表明一个或多个黑客群体针对至少140家银行和组织进行了这种攻击,旨在盗取凭证和金钱。

这种恶意软件特别狡猾,因为它属于一类“无文件”软件攻击程序,它完全存在于设备的内存中,几乎没有任何痕迹。这种类型的恶意软件不是全新的,但它的日益普及让安全研究人员和网络管理员非常担心,这种类型的恶意软件越来越受到网络犯罪分子的欢迎。

据报告,攻击者使用恶意软件监视受感染机器,获得来自受感染机构内部的凭据和信息,但也控制ATM和盗取现金。根据卡巴斯基实验室的调查结果,这些最近感染的常见特征之一是它们依靠Windows PowerShell等合法工具来获取设备控制权。他们还在注册表中隐藏PowerShell命令,以留下较少的证据。

卡巴斯基实验室将继续调查,发布进一步的信息,有关攻击者如何从ATM中盗取资金的详情将在4月提供。

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 2条评论
  • 瑰颈吝吻2022-05-30 19:44:16
  • 查结果,这些最近感染的常见特征之一是它们依靠Windows PowerShell等合法工具来获取设备控制权。他们还在注册表中隐藏PowerShell命令,以留下较少的证据。卡巴斯基实验室将继续调查,发布进一步的信息,有关攻击者如何从ATM中盗取资金的详情将在4月提供。
  • 慵吋倾酏2022-05-30 15:35:31
  • 盗取现金。根据卡巴斯基实验室的调查结果,这些最近感染的常见特征之一是它们依靠Windows PowerShell等合法工具来获取设备控制权。他们还在注册表中隐藏PowerShell命令,以留下较少的证据。卡巴斯基实验室将继续调查,发布进一步的信息,有关攻击者如何从ATM中盗取资金的详

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理