丹麦的安全咨询公司最近警告,“沙虫”漏洞正在被利用来攻击瑞士银行的客户。该公司发现,“沙虫”漏洞被用来传播最新版本的Dyre银行木马。黑客们利用钓鱼邮件,发送给用户关于未付款发票的邮件, 而附件则是利用“沙虫”漏洞精心构造的PPT。
“沙虫”漏洞在本月早些时候曝出被利用来攻击欧盟和北约的政府机构。利用Windows OLE包管理软件的漏洞来进行攻击。而微软则在本月14日发布了针对这个漏洞(CNNVD-201410-268)的补丁。而这些最近发布的补丁,在很多系统中还没有打上,这就给了网络犯罪集团很多的机会。
该公司发现,利用“沙虫”漏洞的钓鱼攻击,犯罪分子诱使用户点开附件的PPT。这个名为Dyreza的木马会把自己伪装成“Google Update Service”,从而在每次开机时启动。对于Windows 7系统, 它把自己注入到explorer.exe进程中,并钩住浏览器,而对于其他的Windows系统,这一木马则注入svchost.exe进程。
据了解,这一木马的命令与控制服务器的所在地是在法国。这说明这次攻击瑞士银行的黑客也许并不是来自俄罗斯或者乌克兰。
“沙虫”漏洞在本月早些时候曝出被利用来攻击欧盟和北约的政府机构。利用Windows OLE包管理软件的漏洞来进行攻击。而微软则在本月14日发布了针对这个漏洞(CNNVD-201410-268)的补丁。而这些最近发布的补丁,在很多系统中还没有打上,这就给了网络犯罪集团很多的机会。
该公司发现,利用“沙虫”漏洞的钓鱼攻击,犯罪分子诱使用户点开附件的PPT。这个名为Dyreza的木马会把自己伪装成“Google Update Service”,从而在每次开机时启动。对于Windows 7系统, 它把自己注入到explorer.exe进程中,并钩住浏览器,而对于其他的Windows系统,这一木马则注入svchost.exe进程。
据了解,这一木马的命令与控制服务器的所在地是在法国。这说明这次攻击瑞士银行的黑客也许并不是来自俄罗斯或者乌克兰。
还没有评论,来说两句吧...