首页 资讯 安全 查看内容

黑客组织修改远程管理工具,攻击美国等地的金融机构

2019-6-3 10:09 |来自: 互联网 877 0

摘要: TA505黑客组织通过将合法的远程管理工具修改为黑客工具,攻击了美国、欧洲、亚太和拉丁美洲的金融机构。据外媒报道,TA505黑客组织将合法的远程管理工具修改为黑客工具,攻击了美国、欧洲、亚太和拉丁美洲的金融机构。据信,TA505黑客组织参 ...
关键词: 拉丁美洲 太和 美国 黑客 远程 金融机构 合法 攻击 攻击者 黑客工具

更多全球网络安全资讯尽在E安全官网www.easyaq.com

小编来报:TA505黑客组织通过将合法的远程管理工具修改为黑客工具,攻击了美国、欧洲、亚太和拉丁美洲的金融机构。

据外媒报道,TA505黑客组织将合法的远程管理工具修改为黑客工具,攻击了美国、欧洲、亚太和拉丁美洲的金融机构。据信,TA505黑客组织参与了Dridex、Locky勒索软件、ServHelper恶意软件、FlawedAmmyy等多种网络攻击。

这个黑客组织主要进入金融机构系统进行欺诈性金融交易来获取财务数据。TA505组织获得RMS的破解版后,利用支持多显示器的远程控制、任务管理器、文件传输、命令行接口、网络映射功能、摄像头和麦克风访问等功能进行攻击。

大多数远程访问木马能够通过命令和控制服务器与操作员通信。RMS包含“ID-Internet”特性,该特性可以与开发人员的服务器进行通信,通过电子邮件发送通知。

攻击者利用带有诱饵文件的鱼叉式网络钓鱼活动,利用合法的对话、标识和术语欺骗受害者。一旦受害者打开文档,指示他们禁用安全控件来执行宏,该宏就会通过命令和控制基础设施从攻击者那里下载恶意负载。

初始恶意软件下载器更为复杂,主要用于收集远程访问木马、合法的RMS工具、shell脚本和服务器等组件来感染目标系统窃取财务数据。

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com

推荐阅读:

  • 赚得盆满钵满,GandCrab勒索软件即将“跑路”!

  • 安恒信息范渊:网络安全是智慧城市健康发展的根基

  • 以色列一所学校正在秘密培养网络战士……

  • Windows拜拜!俄罗斯军方计划使用自己的系统Astra Linux

  • 遇到勒索软件只能乖乖交钱?可利用闪存特性恢复旧文件

  • 美国参议员再次写信:担心中国在美制造的地铁……

▼点击“阅读原文” 查看更多精彩内容

喜欢记得打赏小E哦!

本文出处: https://www.toutiao.com/a6698096933522637319/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部