亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟(jì)的安全基石

申請?jiān)囉?/a>

首頁 > 關(guān)于我們 > 安恒動(dòng)態(tài) > 2019 > 正文

活動(dòng)版圖擴(kuò)展|我國能源及制造業(yè)成FormBook攻擊新目標(biāo)

閱讀量:

FormBook是一種竊取數(shù)據(jù)的惡意軟件,它能夠竊取Web瀏覽器和許多其他應(yīng)用程序的數(shù)據(jù)。自2016年開始,F(xiàn)ormBook就被在國外黑客論壇上售賣。

近期安恒威脅分析平臺監(jiān)測到,使用FormBook惡意軟件的攻擊者又有新活動(dòng),我國能源及制造業(yè)也都受到影響。

分析:

FormBook的分發(fā)活動(dòng)大多通過網(wǎng)絡(luò)釣魚郵件進(jìn)行傳播,在郵件內(nèi)會(huì)附加多種形式的附件。根據(jù)監(jiān)測的情況,近期主要以壓縮PE文件的rar壓縮文件為主。

如近期捕獲到的樣本,拼音名稱帶有迷惑性。

解壓后得到一個(gè)圖標(biāo)為abode reader的程序。該程序是一個(gè)VB5.0的程序,經(jīng)分析VB只不過是一層外部包裹,

?實(shí)際載荷為FormBook,

并且該FormBook的木馬版本為3.9。(樣本在這里不做更多具體分析)。

?

FormBook在攻擊使用時(shí)會(huì)使用多種不同語言的打包程序進(jìn)行包裹,如VB,.net,C/C++, Delphi等,并有不同程度的加密混淆及反調(diào)試反沙箱技術(shù),從而導(dǎo)致對其檢測識別難度增加。

FormBook惡意軟件的功能包括以下幾點(diǎn),通過注入各種進(jìn)程來進(jìn)行這些惡意操作。

  • 按鍵記錄

  • 剪貼板監(jiān)控

  • HTTP / HTTPS / SPDY / HTTP2表單和網(wǎng)絡(luò)請求抓取

  • 瀏覽器和電子郵件客戶端密碼抓取

  • 捕獲屏幕截圖

  • Bot更新

  • 下載和執(zhí)行文件

  • Bot刪除

  • 通過ShellExecute啟動(dòng)命令

  • 清除瀏覽器cookie

  • 重新啟動(dòng)系統(tǒng)

  • 關(guān)閉系統(tǒng)

  • 下載并解壓縮ZIP存檔

FormBook從2016年開始就在國外黑客論壇上進(jìn)行售賣,但并不直接售賣木馬構(gòu)建器,而只提供操作界面,相當(dāng)于購買惡意軟件即服務(wù),即攻擊者可以根據(jù)其所需參數(shù)購買已編譯的惡意軟件。

根據(jù)捕獲到的攻擊者郵箱域名還能關(guān)聯(lián)到一些域名和樣本,如

  • ?Obero[.]cc

  • Tjgoldenwheel[.]me

  • Mccoinico[.]com

  • Befairchina[.]xyz

? ? 在更早的時(shí)間段還有更多的域名。

在這些域名下都有類似的子域名,以obero[.]cc為例,包含:

www[.]obero[.]cc

mail[.]obero[.]cc

webdisk[.]obero[.]cc

webmail[.]obero[.]cc

cpanel[.]obero[.]cc

并且可以看到攻擊者通過Leaf PHPMailer作為郵件投遞的工具。

根據(jù)一些關(guān)聯(lián)樣本,攻擊者發(fā)送的主題大多圍繞ORDER、RFQ,、QUOTATION這些商貿(mào)類主題為主,附件名稱也會(huì)和主題呼應(yīng)。如:

攻擊者的攻擊目標(biāo)主要包括制造類、商貿(mào)類的企業(yè),也包括其他行業(yè)或組織。

?

通過郵箱域名的關(guān)聯(lián)發(fā)現(xiàn)了一些信息,如與發(fā)件域名obero[.]cc關(guān)聯(lián)的樣本如:

604279.exe(MD5:6872d1e7b16bdba27693e661d6be1644)等會(huì)回連許多域名,其中包含真實(shí)回連地址,其余起到混淆的作用。分析發(fā)現(xiàn)mansiobbok[.]info域名比較特殊,從whois信息看與郵箱域名同在一個(gè)地方注冊域名,應(yīng)該為真實(shí)的回連地址。

友商曾在2018年初發(fā)布過《CVE-2017-8570首次公開的野外樣本及漏洞分析》一文,文中攻擊組織利用CVE-2017-8570漏洞進(jìn)行文件投遞,投遞樣本使用的payload為FormBook,并且樣本使用VB編寫,也是解密出真正的惡意代碼注入進(jìn)程中執(zhí)行,并且在給出的回連域名中有mansiobbok[.]com這個(gè)域名,和我們關(guān)聯(lián)到的mansiobbok[.]info僅后綴不同,查詢mansiobbok[.]com的whois信息,發(fā)現(xiàn)也是在相同地方注冊的域名。

判斷這兩者存在極強(qiáng)的關(guān)聯(lián)性,推測是同一攻擊組織。該攻擊組織持續(xù)利用FormBook惡意軟件進(jìn)行攻擊活動(dòng),并且善于將新型漏洞或技術(shù)納入自己的武器庫。

?

防御建議與總結(jié):

企業(yè)應(yīng)當(dāng)注重培養(yǎng)人員安全意識,不輕易打開未知來源的郵件及附件,不隨意點(diǎn)擊未知鏈接,不隨意打開未驗(yàn)證可靠來源的文檔。及時(shí)為信息系統(tǒng)打好補(bǔ)丁。

部署安恒APT預(yù)警平臺,安恒APT預(yù)警平臺能夠發(fā)現(xiàn)已知或未知的威脅,APT預(yù)警平臺的實(shí)時(shí)監(jiān)控能力能夠捕獲并分析郵件附件投遞文檔或程序的威脅性,并能夠?qū)︵]件投遞,漏洞利用、安裝植入、回連控制等各個(gè)階段做強(qiáng)有力的監(jiān)測。結(jié)合安恒威脅情報(bào)系統(tǒng),可將國內(nèi)外的威脅數(shù)據(jù)進(jìn)行匯總,并分析整個(gè)攻擊演進(jìn)和聯(lián)合預(yù)警。

獵影威脅分析團(tuán)隊(duì)將持續(xù)關(guān)注網(wǎng)絡(luò)安全動(dòng)態(tài)。

關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
91精品国产综合久久香蕉的特点-97久久精品国产成人影院-日韩欧美国产第二页-久久偷拍美女如厕视频 | av在线免费观看xxxx-91成人精品爽啪在线观看-日本性感美女c视频-成年人免费视频中文字幕日韩 | 国产成人精品国内自产拍-亚洲欧美日韩国产片-久久久久婷婷婷婷婷婷-日韩中文字幕综合资源网 | 成人免费av喷水不卡在线播放-色综合久久九色综合-久久aa免费视频-久久激情二区视频 | 中文字幕制服诱惑人妻熟女-91精品久久久久久久久久另类-亚洲欧美日韩在线高清直播-99热这里只有精品在线6 | 亚洲av人人澡人夜夜人爽人人-9精品国产在热久久-国产精品麻豆入口92-六月天婷婷中文字幕 | 99网站的黄色大片能看上的-天天操天天日天天插天天干-欧美精品日韩三级-精品99视频在线免费观看 日韩一区二区自拍偷拍-99久精品免费视频-亚洲老熟女老熟妇-久久精品熟女亚洲av18禁 | 99精品视频在线观看播放免费-日韩avwww不卡在线观看-成人麻豆电影在线观看-日韩成人免费视频网站 | 亚洲免费av丝袜-精品国产九九999-91成人这里只有精品-精品久久久天天 | 久久久精品福利蜜桃-国产精产国品一二三区别-蜜臀av性久久久久av密臀妖精-日韩视频播放一区 | 97国产精品久久精品国产麻豆-人妻丝袜中文字幕av-av一本久道久久综合久久鬼色-91精品国产综合久久久久粉嫩 | 日韩黄色av大片在线-丰满人妻一区二区三区69-av岛国免费在线-日韩天堂av中文字幕 | 人妻熟女av综合-91精品丝袜人妻久久久久久不卡-久久美女狠狠操-亚洲制服中文字幕三区 | 国产精品成人观看视频免费-日本丰满熟女一区二区三区-久久久伊人草热视频-日韩女老师电影 | 热久久精品青草-激情av不卡网址在线观看-2021精品久久久久精品免费网-国产精品久久久久久97 | 久久福利精品午夜天堂-国产又大又黄视频-久久久五月天色婷婷-91成人短视频在线播放 | 91久久六热视频精品女人-国产精品久久久久久久久久懂色-亚洲第一区二区三区四区五区-麻豆精品一区二区在线 | 成人人妻欧美一区免费二区三区-1314成人欧美日韩精品-久久久午夜精品日本-97久久碰国产精品夜夜 日韩影片 中文字幕-精品视频1区二区三区在线免费观看-av熟女翔田熟女中出-av成人制服丝袜在线 | 欧美级一区二区三区-久久久久久久狠-久久久久人妻一区精品性色av-久久精品99国产精品亚洲最刺激 99精品在线免费在线观看-在线一区二区三区在线视频-东京热av精品人妻一区二区三区-日韩成人免费观看在线观看 | 久久精彩视频久久精彩-婷婷中文字幕7-久久精品视频a-国产又黄又粗又长又爽又猛 | 久久久久久久久久久亚洲熟女-久99久视频在线观看-亚洲精品欧美日韩电影-99久久9这里有精品 | 成人一区二区三区激情视频-亚洲精品乱码久久蜜桃-亚洲夜夜天天蜜桃尤物-精品国产97久久观看高清 欧美1区3区2区不卡-久久操在线观看视频-午夜精品久久久久久久99热蜜桃成人-国产精品三级久久久久…… | 91亚洲精品乱码久久久久蜜桃-中文字幕在线一区av-99热超碰这里的都是精品-亚洲av日韩久久久久久久 | 97一区二区三区人妻免费-欧美日韩成人在线视频网站-精品人妻人伦一二三久久久久-日韩激情四季av粉嫩av | 伊人久久婷婷亚洲-91麻豆精品国产91久久久久久-久久久久国产精品人妻aⅴ麻色戒-超碰欧美黑人在线观看 | 熟妇人妻√a精品中文字幕-中文字幕人妻免费视频-99久久99热精品-久久久久人妻精品系列 | 久久99精品视频在线观看16-天天干天天日天天天摸-久久久国产精品美女高潮-大香蕉 久久 伊人 | 麻豆午夜在线观看-色噜噜狠狠一区二区三区最新-激情人妻校园春色亚洲久久久-久久精品国产亚洲a | 国产欧美一区二区三区奶水-久久久久成人精品三级网站-激情五月综合亚洲另类-精品一区二区三区一区二区三区 | 国产精品久久久久久久精品乱码无黄-欧美韩国另类少妇-精品人妻一区2区三区-久久亚洲热精品 | 久久久全国免费观看视频-日本久久久大片中文字幕-久久久在综合欧美精品-国产高潮精品呻吟久久av 日本久久免费高清一大-精品一区二区三区爽爽爽-日韩少妇精品在线视频-日本久久成人av | 日韩av 一区二区在线-麻豆精品小视频在线观看-麻豆制服丝袜诱惑免费看-97超碰在线频 | 成人伊人网在线视频-欧美日韩特黄色的-蜜桃久久久aaaa成人网一区-91国产一区二区三区在线 | 91精品国产综合久久久久久豆腐-久久久亚洲熟妇-丁香综合伊人色-欧美日韩视频在线观看一卡二 | 婷婷六月激情综合一区-亚洲麻豆一级片-色午夜高清在线观看-欧美韩国亚洲日本一区 | 97超碰成人免费在线-91国精产品一区二区三区播放-久久精品美女诱惑-国产人成午夜免费看 | 国产日韩亚洲av高清在线不卡-99精品国产是什么-乱熟女高潮一区二区-69亚洲精品久久久蜜桃网 | 99视频一区二区三区四区在线观看-欧美日韩一区二区三区精彩视频-久久久精品亚洲天堂网-国产精品久久久久粉嫩小久久 | 91麻豆成人久久精品二区三区-2021精品久久久久精品k8-久久热在线只有精品-午夜精品久久久久久91蜜桃 | 久久曰视频免费观看-国产在线av小视频-欧亚精品视频一区二区三区-久久色婷婷在线 | 国产精品久久久精品久久-国产91一区在线播放视频-99久久精品费精品国产-宅男视频一区二区三区在线观看 |