当前位置:主页>资 讯>安全动态>

新版银行木马CoreBot重出江湖,攻击加拿大多家银行


 

  Deep Instinct的研究人员发现,新版本的银行木马CoreBot正在通过钓鱼电子邮件进行分发,目的是窃取位于加拿大的多家银行的客户的网银凭证。

  道明加拿大信托银行(TD Canada Trust)、加鼎银行(DES JARDINSTRUSTINC.)、 加拿大皇家银行(RBC Royal Bank of Canada)、加拿大丰业银行(Scotiabank Bank of Nova Scotia)和加拿大国家银行(National Bank,Banque Nationale)似乎都成为了攻击目标。

  如果CoreBot成功感染了目标计算机,将允许攻击者在受害者使用受感染计算机登录银行网站时窃取其凭证。

  钓鱼电子邮件以发票为主题,附带一个“查看发票”的链接。如果被点击,则会启动并下载CoreBot的有效载荷。这是与之前CoreBot采用恶意Word文档来进行有效载荷下载完全不同的一种新型方式。
 


 

  这个版本的CoreBot还附带了新的规避技术,以避免恶意软件代码的分析。

  研究人员还指出,在之前CoreBot活动中使用的命令和控制服务器已经被切换到了不同的IP地址,而提供CoreBot有效载荷下载的IP地址似乎指向了法国和加拿大。

  研究人员对CoreBot的初步分析结果表明,它似乎与同期其他活跃的银行恶意软件活动有关联。但分析仍在进行当中,研究人员并没有明确肯定这一结论。


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Google发布Android十一月更新:修复WPA2协

Google发布Android十一月更新:修复WPA2协议漏洞

WPA2协议漏洞在上周曝光之后,诸多系统和软件及时跟进部署了解决方案。继微软和苹果之...[详细]

新版银行木马CoreBot重出江湖,攻击加拿大

新版银行木马CoreBot重出江湖,攻击加拿大多家银行

Deep Instinct的研究人员发现,新版本的银行木马CoreBot正在通过钓鱼电子邮件进行分发...[详细]

政府数据失窃:马来西亚每个人都被黑了

政府数据失窃:马来西亚每个人都被黑了

黑客袭击政府服务器和数据库,马来西亚12家电信公司遭劫,4620万被盗账户,成千上万条...[详细]

iOS11.1也不安全? 新零日WiFi漏洞被发现

iOS11.1也不安全? 新零日WiFi漏洞被发现

什么iOS刚刚推送的11.1版本也不安全了?是的。由上周东京召开的Mobile Pwn2Own2017世界...[详细]

黑客发现iPhone 7漏洞,入侵成功获11万美元

黑客发现iPhone 7漏洞,入侵成功获11万美元奖金

11月4日消息,苹果公司的安全团队由于Wi-Fi漏洞带来的问题忙碌了一个周时间。最初,安...[详细]

返回首页 返回顶部