黑客利用“沙虫”攻击瑞士银行客户
丹麦的安全咨询公司CSIS最近警告,“沙虫”漏洞正在被利用来攻击瑞士银行的客户。
CSIS发现, “沙虫”漏洞被用来传播最新版本的Dyre银行木马。 黑客们利用钓鱼邮件, 发送给用户关于未付款发票的邮件, 而附件则是利用“沙虫”漏洞精心构造的PPT。
“沙虫”漏洞在本月早些时候爆出被利用来攻击欧盟和北约的政府机构。 利用Windows OLE包管理软件的漏洞来进行攻击。 而微软则在本月14日发布了针对这个漏洞(CVE-2014-4114)的补丁。 而这些最近发布的补丁, 在很多系统中还没有打上,这就给了网络犯罪集团很多的机会。
CSIS发现,利用“沙虫”漏洞的钓鱼攻击, 犯罪分子诱使用户点开附件的PPT。 从而把一个名为Dyreza的木马, 这个木马会把自己伪装成“Google Update Service”从而在每次开机时启动。 对于Windows 7 系统, 它把自己注入到explorer.exe进程中, 并钩住浏览器,而对于其他的Windows系统, 这一木马则注入svchost.exe进程。
CSIS还发现, 这一木马的命令与控制服务器的所在地是在法国。 这说明这次攻击瑞士银行的黑客也许并不是来自俄罗斯或者乌克兰。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 总书记深深牵挂雪域高原上的人们 4982617
- 2 小米首款汽车起售21.59万 贵吗? 4905606
- 3 雷军“朋友圈”表情包火了 4803447
- 4 抓住“热辣滚烫”的“春日经济” 4776165
- 5 黄圣依杨子直播事件6人被刑拘 4633839
- 6 网上车市就泄露小米SU7试驾视频致歉 4560849
- 7 女子住民宿发现多个隐藏空间 4410290
- 8 以媒:哈马斯成员怎么越打越多 4348494
- 9 面具男用病毒针扎人系谣言 4270869
- 10 小米SU7首发共9款颜色 4144939