服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

以拉丁美洲为目标的银行木马盗取多达90,000份账户凭证

日期: 来源:E安全收集编辑:E安全

一个名为Mispadu的银行木马与多个针对玻利维亚、智利、墨西哥、秘鲁和葡萄牙等国家的垃圾邮件活动有关,其目的是窃取凭证并提供其他有效载荷。

拉丁美洲网络安全公司 Metabase Q 的 Ocelot 团队在与黑客新闻分享的一份报告中表示,这项活动于 2022 年 8 月开始,目前正在进行中。


certutil 方法使 Mispadu 能够绕过各种安全软件的检测,并从超过 17,500 个独特的网站获取超过 90,000 个银行账户凭证,其中包括许多政府网站:智利 105 个,墨西哥 431 个,秘鲁 265 个。




Mispadu(又名 URSA)于 2019 年 11 月首次被 ESET记录,描述了其进行货币和凭据盗窃以及通过截屏和捕获击键充当后门的能力。


“他们的主要策略之一是破坏合法网站,搜索易受攻击的 WordPress 版本,将它们变成他们的命令和控制服务器,从那里传播恶意软件,过滤掉他们不想感染的国家,丢弃不同类型的基于被感染国家的恶意软件。”研究人员 Fernando García 和 Dan Regalado 说。


据说它还与其他针对该地区的银行木马有相似之处,例如Grandoreiro、Javali和Lampion。涉及Delphi 恶意软件的攻击链利用电子邮件消息敦促收件人打开虚假的逾期发票,从而触发多阶段感染过程。


如果受害者打开通过垃圾邮件发送的 HTML 附件,它会验证该文件是从桌面设备打开的,然后重定向到远程服务器以获取第一阶段的恶意软件。



RAR 或 ZIP 存档在启动时旨在利用流氓数字证书(一个是 Mispadu 恶意软件,另一个是 AutoIT 安装程序)通过滥用合法的 certutil 命令行实用程序来解码和执行木马。


Mispadu 能够收集受感染主机上安装的防病毒解决方案列表,从 Google Chrome 和 Microsoft Outlook 窃取凭据,并促进检索其他恶意软件。


这包括一个混淆的 Visual Basic Script dropper,用于从硬编码域下载另一个有效载荷,一个基于.NET 的远程访问工具,可以运行由参与者控制的服务器发出的命令,以及一个用 Rust 编写的加载器,再反过来,执行 PowerShell 加载程序以直接从内存运行文件。


更重要的是,该恶意软件利用恶意覆盖屏幕来获取与在线银行门户和其他敏感信息相关的凭据。

精彩推荐
利用同一漏洞,多个黑客组织入侵美国联邦机构

2023.03.21

针对多国政府官员的黑客攻击还在继续......

2023.03.20

美国硅谷银行倒闭,黑客趁机发动网络攻击

2022.03.17


注:本文由E安全编译报道,转载请联系授权并注明来源。

相关阅读

  • SecWiki周刊(第472期)

  • 本期关键字:AD域安全、加密明文捕获、反钓鱼、漏洞态势、APT 2022、Shellcode开发、赌博诈骗分析、漏洞检测、攻防知识、RASP攻防、网络空间测绘、太空战态势、Powershell恶
  • 女生的肚脐眼,为啥都是竖着长的

  • 本文转载自微信公众号:好奇博士(ID:haoqi238)如页面未加载,请刷新重试如页面未加载,请刷新重试参考资料:1. Giuseppe Visconti, Emiliano Visconti, Lorenzo Bonomo & Marzia Salga
  • 利用同一漏洞,多个黑客组织入侵美国联邦机构

  • 近日,多个威胁行为者,包括一个民族国家组织,利用Progress Telerik中存在三年的严重安全漏洞闯入美国一个未命名的联邦实体。该披露来自网络安全和基础设施安全局(CISA)、联邦调
  • 五彩斑斓!她在做一种很新的剪纸

  • 点蓝色字关注“中央广电总台中国之声”今年59岁的周淑英是国家级非物质文化遗产蔚县剪纸的传承人‍‍她研究开创了12种技法让方寸彩纸刻画的图案形象生动、富有神韵周淑英还

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 这个值取对了,ViewPager2才能纵享丝滑

  • 1前言在前两篇文章中,我们通过一张张清晰明了的「示意图」,详细地复盘了RecyclerView「缓存复用机制」与「预拉取机制」的工作流程,这种「图解」创作形式也得到了来自不同平台
  • Python 爬虫 requests 库教程(附案例)

  • ↓推荐关注↓来源:AI算法科研paper1.requests 库简介Requests 是一个为人类设计的简单而优雅的 HTTP 库。requests 库是一个原生的 HTTP 库,比 urllib3 库更为容易使用。reque
  • SecWiki周刊(第472期)

  • 本期关键字:AD域安全、加密明文捕获、反钓鱼、漏洞态势、APT 2022、Shellcode开发、赌博诈骗分析、漏洞检测、攻防知识、RASP攻防、网络空间测绘、太空战态势、Powershell恶
  • Adobe ColdFusion多个漏洞通告

  • 漏洞名称:Adobe ColdFusion多个漏洞组件名称:Adobe ColdFusion安全公告链接:https://helpx.adobe.com/security/products/coldfusion/apsb23-25.html官方解决方案:已发布漏洞分
  • 每周安全动态精选(3.13-3.17)

  • 本周精选Microsoft Outlook 特权提升漏洞DEV-1101 使用开源网络钓鱼工具包支持大量 AiTM 活动加密货币交易所 Fiatusdt 泄露了大量用户 KYC 数据CISA 紧急警告:Adobe ColdFus