首页 资讯 安全 查看内容

新版TrickBot金融木马企图窃取OpenSSH与OpenVPN金钥

2019-11-26 10:49 |来自: 互联网 1308 0

摘要: 安全业者Palo Alto Networks上周警告,恶名昭彰的金融木马Trickbot不断地进化,本月开始锁定OpenSSH与OpenVPN应用,企图窃取它们的金钥,幸好目前Trickbot功能尚未完善。2016年现身的Trickbot专门偷窃被骇Windows上 ...
关键词: 凭证 Trickbot pwgrab64 OpenVPN OpenSSH 程式 应用 资料 模组 密码

安全业者Palo Alto Networks上周警告,恶名昭彰的金融木马Trickbot不断地进化,本月开始锁定OpenSSH与OpenVPN应用,企图窃取它们的金钥,幸好目前Trickbot功能尚未完善。

2016年现身的Trickbot专门偷窃被骇Windows上的系统资料、登入凭证或机密资料,它是个由许多模组组成的恶意程式,其中专偷密码的模组名为pwgrab64,可取得浏览器缓存中存放的登入凭证,或是系统中其它应用程式的登入凭证,再透过未加密的HTTP传送到黑客服务器。

在电脑被植入Trickbot后,pwgrab64即可窃取来自Chrome、Firefox、IE、Microsoft Edge、Outlook或Filezilla的机密资料,今年初更增添可窃取凭证以利用NC、PuTTY或RDP来登入远端服务器的能力,现在则进一步锁定OpenSSH与OpenVPN应用。

研究人员在今年11月发现,pwgrab64送出两个新的请求,企图取得OpenSSH的私钥与OpenVPN的密码及配置档,而且不管受骇系统上有无安装OpenSSH或OpenVPN都会送出请求。然而,当他们在实验室环境中,安装了两台配备OpenSSH与OpenVPN应用程式的Windows 7及Windows10电脑,再植入Trickbot时,发现pwgrab64的相关请求,并未得到任何结果。

现在的pwgrab64只能自SSH/Telnet客户端程序PuTTY取得SSH密码与私钥。

资料来源:iThome Security

本文出处: https://www.toutiao.com/a6763332172213387787/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部