您现在的位置是:网络安全 >>正文
Chaes恶意软件的新Python变种以银行和物流业为目标
网络安全8536人已围观
简介银行和物流行业正遭受一种名为 "Chaes "恶意软件变种的攻击。Morphisec 在与《黑客新闻》分享的一份新的详细技术报告中说:“Chaes”经历了重大的改版,从完全用 Python 重写,到整 ...
银行和物流行业正遭受一种名为 "Chaes "恶意软件变种的意软业攻击。
Morphisec 在与《黑客新闻》分享的新P行和一份新的详细技术报告中说:“Chaes”经历了重大的改版 ,从完全用 Python 重写 ,物流到整体重新设计和增强通信协议 ,目标导致传统防御系统的意软业检测率降低。
据了解,新P行和Chaes 于 2020 年首次出现 ,物流主要针对拉丁美洲(尤其是目标巴西)的电子商务客户窃取敏感的财务信息。

Avast 在 2022 年初发现 ,云计算意软业自称为路西法的新P行和幕后威胁者已经入侵了 800 多个 WordPress 网站 ,向巴西银行 、物流Loja Integrada、目标Mercado Bitcoin、意软业Mercado Livre 和 Mercado Pago 的新P行和用户发送 Chaes。
2022 年 12 月,物流巴西网络安全公司 Tempest Security Intelligence 发现该恶意软件在其感染链中使用了 Windows Management Instrumentation(WMI),以方便收集系统元数据,如 BIOS 、处理器、磁盘大小和内存信息 。
该恶意软件的最新迭代版本被称为 Chae$ 4(参考源代码中的调试日志信息),服务器租用其中包含了扩大针对凭证盗窃的服务目录以及剪切功能。
尽管恶意软件架构发生了变化,但在 2023 年 1 月发现的攻击中 ,总体传输机制保持不变。
潜在受害者登陆其中一个被入侵的网站后,会弹出一个消息,要求他们下载 Java Runtime 或防病毒解决方案的安装程序,从而触发恶意 MSI 文件的部署 ,该文件反过来又会启动一个名为 ChaesCore 的主协调器模块 。
该组件负责建立与命令控制(C2)服务器的亿华云通信渠道 ,从中获取支持入侵后活动和数据盗窃的其他模块 。
初始化 ,收集系统的大量信息在线 ,作为信标向攻击者回传信息,表明恶意软件正在机器上运行Chronod 会窃取在网页浏览器中输入的登录凭证,并拦截 BTC、ETH 和 PIX 支付转账Appita 模块,具有与 Chronod 类似的功能 ,但专门针对 Itaú Unibanco 的桌面应用程序("itauaplicativo.exe")。Chrautos 是免费模板 Chronod 和 Appita 的升级版本 ,主要从 Mercado Libre 、Mercado Pago 和 WhatsApp 收集数据。窃取程序,Chrolog 的改进版 ,可窃取信用卡数据 、cookie 、自动填充和其他存储在网络浏览器中的信息。文件上传器,用于上传与 MetaMask 的 Chrome 扩展相关的数据 。主机上的源码下载持久性是通过计划任务完成的 ,而 C2 通信则需要使用 WebSockets,植入程序会无限循环运行 ,等待远程服务器的进一步指令。
通过巴西的 PIX 平台进行加密货币转账和即时支付是一个值得注意的新增目标,凸显了攻击者的攻击嗅觉 。
Morphisec 进一步解释说:Chronod 模块引入了框架中使用的另一个组件 ,一个名为 "模块打包器 "的模板下载组件 。这个组件为模块提供了自己的持久性和迁移机制 ,其工作原理与ChaesCore的机制非常相似 。
这种方法包括更改与网页浏览器(如谷歌 Chrome、微软 Edge 、Brave 和 Avast 安全浏览器)相关的所有快捷方式文件(LNK) ,以执行 Chronod 模块,而不是实际的浏览器。
该公司表示 :恶意软件使用谷歌的 DevTools 协议连接到当前浏览器实例 。该协议允许通过 WebSockets 与内部浏览器功能直接通信 。
该协议暴露的广泛功能允许攻击者运行脚本 、拦截网络请求、在加密前读取 POST 体等。
参考链接:https://thehackernews.com/2023/09/new-python-variant-of-chaes-malware.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/544e799448.html
相关文章
网络2.0:防范物联网安全风险
网络安全物联网无处不在。到2025年,预计将有750亿台物联网设备投入使用,从家用电器到精密工业设备,再到救生医疗设备,等等。网络2.0如何融入其中?物联网正在变革几乎所有可以想象的行业,但它也带来了一些严重 ...
【网络安全】
阅读更多安卓手机虚拟定位怎么设置
网络安全首先给大家推荐一款非常不错的手机定位软件神行者: 神行者安卓版手机虚拟定位怎么设置:以微信为例1.下载神行者最新安装包并完成安装之后,打开神行者2.点击底部中间的扳手图标,进入「模式」页 ...
【网络安全】
阅读更多小米笔记本装系统分区教程(详细教你如何对小米笔记本进行系统分区操作)
网络安全在购买一台新的小米笔记本后,我们经常需要对系统进行分区,以便更好地管理和利用硬盘空间。本文将详细介绍如何对小米笔记本进行系统分区操作,帮助读者更好地了解和掌握这一技巧。准备工作:备份重要数据在进行任何 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 苹果6s搭载iOS10.3.1
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- CISO保障AI业务安全的五个优先事项
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军 b2b信息平台香港物理机源码库企业服务器云服务器网站建设亿华云