黑客利用“沙虫”漏洞攻击瑞士银行客户

黑客利用“沙虫”漏洞攻击瑞士银行客户

黑客资讯访客2021-10-12 1:14:0011251A+A-

  丹麦的安全咨询公司CSIS最近警告,“沙虫”漏洞正在被利用来攻击瑞士银行的客户。

  CSIS发现, “沙虫”漏洞被用来传播最新版本的Dyre银行木马。 黑客们利用钓鱼邮件, 发送给用户关于未付款发票的邮件, 而附件则是利用“沙虫”漏洞精心构造的PPT。

  “沙虫”漏洞在本月早些时候爆出被利用来攻击欧盟和北约的政府机构。 利用Windows OLE包管理软件的漏洞来进行攻击。 而微软则在本月14日发布了针对这个漏洞(CVE-2014-4114)的补丁。 而这些最近发布的补丁, 在很多系统中还没有打上,这就给了网络犯罪集团很多的机会。

  CSIS发现,利用“沙虫”漏洞的钓鱼攻击, 犯罪分子诱使用户点开附件的PPT。 从而把一个名为Dyreza的木马, 这个木马会把自己伪装成“Google Update Service”从而在每次开机时启动。 对于Windows 7 系统, 它把自己注入到explorer.exe进程中, 并钩住浏览器,而对于其他的Windows系统, 这一木马则注入svchost.exe进程。

  CSIS还发现, 这一木马的命令与控制服务器的所在地是在法国。 这说明这次攻击瑞士银行的黑客也许并不是来自俄罗斯或者乌克兰。

 

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 1条评论
  • 边侣栖迟2022-06-12 03:12:45
  • 为Dyreza的木马, 这个木马会把自己伪装成“Google Update Service”从而在每次开机时启动。 对于Windows 7 系统, 它把自己注入到explorer.exe进程中, 并钩住浏览器,而

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理