WF曲速未来消息:Cobalt黑客组织在俄罗斯和罗马尼亚测试银行

 

 

WF曲速未来表示:根据本月观察到的新的鱼叉式网络钓鱼活动中,Cobalt黑客组织针对俄罗斯和罗马尼亚的银行,其电子邮件包含指向两个不同命令和控制服务器的两个有效负载。

 

Cobalt是一个网络犯罪团伙,至少在2016年开始运营,专门针对金融机构。根据欧洲刑警组织的数据,该组织与全球至少100家银行的网络攻击有关,从中偷走了大约10亿欧元。

 

虽然据称这名头目已于今年在西班牙被捕,并且有三名据信是黑客组成员的人 在本月初被指控,但该组仍在继续运作。

网络钓鱼电子邮件使用类似于金融组织的域

 

WF曲速区消息:在8月13日发现了一个带有Cobalt签名的新广告系列。目标是俄罗斯的NS银行。ASERT的威胁情报合作伙伴Intel471发现了针对罗马尼亚Carpatica Commercial Bank/Patria Bank的另一项活动。

 

发送给受害者的电子邮件据称来自与金融业有关的其他机构,这是一种旨在增加在附件中发布武器化文件的信心的策略。

 

经过研究人员检查了域名rietumu [.] me,它是一个连接到Cobalt活动的命令和控制(C2)服务器,并找到了一个电子邮件地址,导致他们在8月1日创建了五个新域,其中一个是inter -kassa [.]融为一体。

 

专家发现的其他领域,显然试图冒充金融机构是:

 

1.compass [.]plus-可能冒充BBVA Compass Bancshares或Compass Savings Bank

 

2.eucentalbank [.]com-可能冒充欧洲中央银行

 

3.eurocentalbank [.]com-可能冒充欧洲中央银行

 

4.unibank [.]信贷-可能冒充全球任何一家Unibank金融机构

 

Interkassa是一家位于佐治亚州(该国)的合法支付处理系统,提供超过50种支付工具,用于多种货币的在线交易。

 

寻找与此域名相关的样本,ASERT为NS Bank员工发现了一个网络钓鱼邮件。与“规范”相反,它包含两个指向恶意文件的链接:一个链接到带有混淆VBA脚本的Word文档,另一个用于下载扩展名更改为JPG的二进制文件。

电子邮件提供两个武器化文件的链接

 

武器化的Office文件需要具有运行宏的权限才能执行VBA脚本。但是如果启用了宏,则会触发一个复杂的操作,最后下载并运行与后者链接到Cobalt组的功能非常相似的JavaScript后门。

在NS Bank的电子邮件中伪装成JPEG图像的可执行文件来自hxxp:// sepa-europa [.] eu,一个假装与单一欧元支付区域(SEPA)相关的域名,这是一个更容易跨境的计划在欧盟空间内付款。

 

“UPX解压缩,是一个可执行文件,而不是一个图像文件。样本中充斥着垃圾代码,在进行去混淆自身之前花费了CPU周期。解包例程涉及用另一个可执行文件覆盖自己的内存,”ASERT解释道。

 

在分析了这个二进制文件之后,研究人员确定它是CobInt/COOLPANTS的一种变体-在过去由Cobalt黑客操作的C2上发现的侦察后门。

 

“在一封电子邮件中使用单独的感染点和两个独立的C2会使这个电子邮件变得特别。人们可以推测这会增加感染几率,”ASERT总结道。

 

罗马尼亚银行的鱼叉钓鱼员工

 

针对Carpatica商业银行的鱼叉式网络钓鱼活动现已与Patria Bank合并,提供的恶意软件共享相同的程序数据库,其中包含来自域名rietumul [.] me的样本,与Cobalt集团相关联。

网络钓鱼电子邮件的标题显示,攻击者再次使用SEPA作为恶意活动的掩护,使用SEPA Europe作为邮件的发件人。

目前还不清楚Intel471何时收到网络钓鱼邮件,但两周前罗马尼亚情报局(SRI)宣布它已经掌握了针对罗马尼亚金融机构的网络攻击的可靠信息。

 

根据来文,这些事件发生在6月到8月之间,这个时间框架与两家公司研究人员发现的活动重叠。

具有信息数据分析显示,黑客使用的攻击工具包括Cobalt Strike,这是一种用于渗透测试的软件。各种安保公司的大量报告证实了这一点,该报告审查了该集团的活动。

网络钓鱼就是这样开始的:

 

区块链安全公司WF曲速未来提醒:鱼叉式网络钓鱼是攻击的初始阶段,该组织试图在银行的数字基础设施中获得立足点。Cobalt小组的后续活动通常包括侦察和在网络内横向移动。

 

在他们了解目标如何运作并获得与高级员工相同的访问权限之后,黑客可以执行汇款,命令ATM,以及从支付网关和SWIFT系统窃取资金。

下载代码方式:https://pan.quark.cn/s/a4b39357ea24 HTML大屏展示模板是一种用于设计具有视觉冲击力且内容充实的巨型显示屏应用的设计方案,其应用范围广泛,涵盖了数据分析、监控以及决策支持等多个领域。这些模板通常整合了HTML、CSS、JavaScript等多种技术,尤其借助ECharts等数据可视化工具以达成复杂数据的图形化呈现。以下是对相关技术细节的深入说明: 1. **可视化**:数据可视化是将抽象的数据转化为直观的图像或图表的技术手段。这种技术有助于迅识别数据中的模式、发展趋势异常情况,使得非专业背景的人员也能轻松理解复杂的数据信息。在大屏展示场景中,可视化通常包含折线图、柱状图、饼图、热力图、地图等多种图表形式。 2. **大数据**:大数据指的是规模庞大、增长迅、种类多样且数据密度较低的数据集合。在HTML大屏展示中,大数据的应用旨在支持实时或近乎实时的决策制定,例如监控销售业绩、交通流量、能源消耗等关键性能指标。 3. **HTML**:超文本标记语言(HTML)构成了网页内容的基础结构,用于界定页面的布局元素。在大屏展示模板中,HTML负责构建页面组件,例如标题、段落、图像以及图表容器等。 4. **CSS**:层叠样式表(CSS)用于调控网页的视觉风格布局结构。在大屏模板设计中,CSS扮演着核心角色,确保设计的响应性、适应性美观度,包括设定颜色、字体、间距、动画效果等。 5. **ECharts**:ECharts是由百度研发的一款开源JavaScript数据可视化库,能够支持多种图表类型,如折线图、柱状图、散点图等,并提供了丰富的交互特性。在大屏展示中,ECharts能够助力生成动态且交互式的数据...
内容概要:本文提出了一种基于递进事件触发框架的孤岛微电网DoS攻击容错二次协同控制方法,旨在解决通信资源受限与网络安全威胁耦合下的控制难题。该方法通过设计递进式事件触发机制,在保障系统动态性能的同时显著降低通信频率,减轻网络负载,并有效抵御拒绝服务(DoS)攻击对控制链路的干扰。结合二次协同控制策略,实现了在攻击发生时对微电网频率与电压的精准恢复,同时确保各分布式电源间的功率精确分配与电能质量稳定。通过Simulink搭建的仿真模型验证了该方法在不同攻击强度通信约束条件下的有效性、鲁棒性与容错能力。; 适合人群:从事电力系统自动化、微电网控制、分布式能源系统、网络物理系统安全及智能电网弹性控制研究的研究生、科研人员工程技术人员。; 使用场景及目标:①研究孤岛微电网在面临DoS攻击时的弹性控制与容错机制;②设计具有高通信效率强安全韧性的能源互联网控制系统;③实现微电网二次控制中通信资源优化、控制性能提升与网络安全防护的多目标协同。; 阅读建议:此资源侧重于控制算法的理论设计与仿真验证,建议读者结合Simulink模型深入理解递进事件触发机制与协同控制策略的实现逻辑,重点关注系统在不同攻击场景下的动态响应特性与稳定性表现,以全面掌握其容错性能与工程应用潜力。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值