中东石化公司遭到分布式木马Citadel攻击



 

IBM的安全研究人员最近发现了针对Middle Eastern Petrochemical companises(中东石化公司)采用了大规模分布式的Citadel木马。

研究人员同时称,这种有针对性的攻击使用的是流行的Citadel木马,这种木马首次发现于2012年,是基于银行木马Zeus的源代码进一步修改的。Citadel会在被感染的机器上窃取个人信息,包括银行和财务数据,安全专家已经发现了已运行多年的Citadel僵尸群,但专家们认为近日的发现是首次Citadel木马被用来有针对性的对非金融行业的企业进行间谍活动。

SecurityIntelligence发表的博文称:“这次攻击的目标包括中东最大的石化产品经销公司和原材料提供商。”

Zeus的源代码可已在网络上获得,加以改进后的Citadel拥有更强大的功能。最新版本的Citadel包括先进的远程控制和数据窃取能力。在某些具体的情况下,Citadel可以监视用户的某些URL(例如:http://mail.target-company.com"),如目标公司的电子邮件,并抓取所有传输中的数据。数据一旦传到了C&C指控服务器后,黑客将会控制受害者的邮箱。



 

Citadel木马和相类似的木马具有以下功能:

1、键盘记录:记录下受害者的每一次键盘输入并发送给攻击者。

2、屏幕截图。

3、视频拍摄:录制浏览器显示给用户的信息。

4、数据劫持:采集Web表单中受害者提交的数据。相比键盘记录和屏幕截图等更具有危险性,可以直接获取真实完整的用户刚刚提交的数据,哪怕用户使用的是虚拟键盘或者是通过复制粘贴到浏览器的数据。

5、HTML注入:生成合法的页面并植入到用户浏览器中,并窃取用户输入的重要数据和身份验证信息。通常显示成安全警告、自定义的登录页面、账户导航和金融交易中的其他信息。

6、指令远程控制:允许攻击者对多台受害者的计算机进行远程指令操控并窃取数据。

7、高级远程控制:允许攻击者完全控制PC并访问企业内部网络,并可以通过图形化界面或桌面共享的方式。

8、高级自保护技术:逃避反病毒软件的安全控制。

9、防研究技术:防止恶意软件研究者了解内部的运作方式。

上述特性和功能使这类恶意软件可以非常有效的进行针对性攻击,并且许多APT团队已经在使用这类源代码。

Trusteer的专家称此类恶意软件会通过钓鱼、偷渡式下载、水坑攻击或蓄谋已久的社会工程学攻击来感染受害者的计算机。同时,Trusteer称在全球每500台计算机中就大概会有1台计算机被感染分布式APT恶意软件。

下图为被大规模分布式APT恶意软件攻击的数据图(我天朝无数据):



 

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部