研究人员揭露了一个长期潜伏的金融盗窃团伙——Elephant Beetle

0收藏

0点赞

浏览量:95

2022-01-06

举报

据The Hacker News网站报道,网络安全研究人员揭秘了一个有组织的金融盗窃团伙,该团伙以交易处理系统为目标,从拉美地区的金融实体中窃取资金长达至少4年。

以色列事件响应公司 Sygnia将该恶意团伙命名为Elephant Beetle(大象甲虫),擅长在长期在不被发现的情况下运作,融入目标环境,耐心地研究目标金融系统,在常规活动中进行隐秘的欺诈交易,期间利用不少于80种独特的工具或脚本来执行攻击。

Sygnia事件副总裁阿里齐伯斯坦表示,大象甲虫的独特作案手法在于他们对目标金融系统和运营有着深入的研究,并不断寻找技术上注入金融交易的脆弱点,最终实现重大金融盗窃。鉴于这个团伙在受害者的网络中长期存在,他们经常改变和调整他们的技术和工具,以保持其攻击的有效性。

阿里齐伯斯坦同样认为,攻击活动的成功也在于金融机构网络中存在的遗留系统所提供的巨大攻击面,这些系统可以作为入口点,从而使攻击者能够在目标网络中获得长期的立足点。

在执行攻击的过程中,如果不慎被发现,他们虽会中止行动,但会在几个月后再度悄悄回归,初始访问是通过利用面向外部的基于 Java 的 Web 服务器(如 WebSphere 和 WebLogic)中未修补的漏洞进行中介,最终部署 Web shell,从而实现远程代码执行和横向移动:

CVE-2017-1000486(CVSS 分数:9.8)- Primefaces 应用程序表达式语言注入

CVE-2015-7450(CVSS 分数:9.8)——WebSphere Application Server SOAP 反序列化利用

CVE-2010-5326(CVSS 分数:10.0)——SAP NetWeaver Invoker Servlet 漏洞利用

EDB-ID-24963 - SAP NetWeaver ConfigServlet 远程代码执行

“此次针对拉美金融实体的攻击,再次强调了一些做足功课的攻击者有时会潜伏很长时间。阿里齐伯斯坦说道。“虽然今天很多重点工作都放在避免和预防迫在眉睫的勒索软件上,但仍有其他一些攻击者在网络中悄悄扩散,以获得长期稳定的经济收益。“

参考来源:https://thehackernews.com/2022/01/researchers-uncover-hacker-group-behind.html



(来源:freebuf)

(原文链接:https://www.freebuf.com/news/318735.html

发表评论

点击排行

提醒 | 这144个涉诈APP,请赶快卸载!

近日,公安机关经对电信网络诈骗案件梳理,发现大量仿冒手机APP均为涉诈软件。内容涵盖社交、贷款、投资、...

俄乌网络战争态势浅析

       随着信息技术的不断发展,“云、大、物、移、AI”等新技术给人们的生活带来了极...

7月30日每日安全热点 - 南非物流公司 Transnet SOC 遭受勒索软件攻击

漏洞 Vulnerability趋势科技Apex One多个高危漏洞https://success.trendmicro.com/solution/000287819...

ISC 2021:360政企安全集团生态合作伙伴大会召开 360安全大脑联盟正式成立

7月28日,360政企安全集团生态合作伙伴大会在北京国家会议中心成功召开。来自全国各地的政企行业领导、业内...

坚决反对美国蓄意发动“网络卢沟桥事变”!

来源丨环球时报、补壹刀包括美国、欧盟、英国、澳大利亚、加拿大、新西兰、日本和北约在内的多国和组织19日...

安服笔记:快速上手渗透的5个靶场

 靶场可以帮助师傅们快速熟悉漏洞环境和模拟真实环境,而自行搭建漏洞环境时间成本较高,本文给师傅们...

【安全圈】绿媒爆料台湾百余“高层政要”通讯软件被黑

关键词通讯软件、黑客入侵台湾亲绿媒体《自由时报》28日爆料称,包含台“府院”、军方、县市长及“朝野政党”等...

扫描二维码下载APP