您的位置:首頁(yè) > 菜鳥(niǎo)學(xué)院 > 網(wǎng)銀木馬VAWTRAK最新變種:以Word宏和PowerShell為武器,瞄準(zhǔn)大型國(guó)際金融機(jī)構(gòu)
近日,趨勢(shì)科技的安全專(zhuān)家們發(fā)現(xiàn)一種名為VAWTRAK的網(wǎng)銀木馬增長(zhǎng)迅速,該木馬大量使用惡意Word宏和Windows PowerShell腳本,攻擊者們已經(jīng)利用該木馬瞄準(zhǔn)了花旗、匯豐、摩根大通、美國(guó)銀行在內(nèi)的國(guó)際金融機(jī)構(gòu)。
2015年初,微軟惡意軟件防護(hù)中心(MMPC)發(fā)布警報(bào),提示大量使用宏來(lái)傳播惡意代碼的惡意軟件增長(zhǎng)迅猛。MMPC的專(zhuān)家們發(fā)現(xiàn),基于宏功能的惡意軟件正在大量增加,其中最活躍的當(dāng)屬惡意軟件Adnel和Tarbir。
早在去年,安全研究人員們就發(fā)現(xiàn)攻擊者開(kāi)始使用Windows PowerShell指令shell并通過(guò)惡意宏下載器來(lái)傳播惡意軟件ROVNIX。而現(xiàn)在,人們則發(fā)現(xiàn)攻擊者正在使用微軟Word中的惡意宏來(lái)傳播網(wǎng)銀木馬VAWTRAK。
趨勢(shì)科技在2014年6月份首次注意到網(wǎng)銀木馬VAWTRAK利用Windows系統(tǒng)中稱(chēng)為“軟件限制策略(SRP)”的特性阻止受害系統(tǒng)運(yùn)行大部分的安全軟件,這些安全軟件包括趨勢(shì)科技Antivirus、ESET、賽門(mén)鐵克AVG、微軟、因特爾等53種知名安全軟件。當(dāng)時(shí)該網(wǎng)銀木馬瞄準(zhǔn)了日本、德國(guó)、英國(guó)和瑞士的銀行客戶(hù)。
而近日,攻擊者們正利用該木馬攻擊金融機(jī)構(gòu),包括美國(guó)銀行、巴克萊銀行、花旗銀行、匯豐銀行、勞埃德銀行和摩根大通集團(tuán)。
攻擊鏈以網(wǎng)絡(luò)釣魚(yú)郵件開(kāi)始,用來(lái)傳播VAWTRAK網(wǎng)銀木馬的詐騙信息都經(jīng)過(guò)精心制作,以使得它們看起來(lái)好像來(lái)自聯(lián)邦郵件公司。
在基于Windows宏感染的其他事例中可以觀(guān)察到,當(dāng)郵件收件人打開(kāi)文檔時(shí)將首先看到一些亂七八糟的符號(hào),然后會(huì)提示受害者為了正確查看該消息需要啟用宏。
收件人一旦啟用了宏,一個(gè)批處理文件將會(huì)被植入到受害者電腦上,此外還包含有一個(gè).VBS文件和PowerShell腳本文件。該批處理文件用來(lái)執(zhí)行.VBS文件,然后會(huì)提示運(yùn)行PowerShell腳本,PowerShell文件最后會(huì)下載VAWTRAK木馬變種,該木馬目前被殺毒軟件識(shí)別為“BKDR_VAWTRAK.DOKR”。
小編推薦閱讀國(guó)產(chǎn)工具PKAV HTTP Fuzzer滲透測(cè)試助手最新發(fā)布
閱讀FireEye:11.2%的移動(dòng)APP仍存在FREAK漏洞
閱讀惠普漏洞:惠普ArcSight企業(yè)安全系列產(chǎn)品曝高危安全漏洞
閱讀騰訊、360各顯神通,分別秒殺IE、Flash、PDF項(xiàng)目
閱讀蘋(píng)果Mac OS X系統(tǒng)被發(fā)現(xiàn)存在DLL劫持漏洞
閱讀金融行業(yè)平臺(tái)的針對(duì)性防御滲透測(cè)試
閱讀D-Link(友訊)路由器曝遠(yuǎn)程文件上傳及命令注入漏洞(已發(fā)布安全更新)
閱讀Win10將使用P2P進(jìn)行系統(tǒng)更新,引發(fā)安全擔(dān)憂(yōu)
閱讀美國(guó)最大的無(wú)卡ATM網(wǎng)絡(luò)即將推出,從此告別刷卡!
閱讀谷歌應(yīng)用漏洞泄漏超過(guò)28萬(wàn)條私人WHOIS數(shù)據(jù)
閱讀使命召喚、魔獸世界、英雄聯(lián)盟……專(zhuān)攻游戲的勒索軟件TeslaCrypt
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]
湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)