最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

新型開源供應(yīng)鏈攻擊銀行部門

2023-07-25 16:40 作者:卡飯科技  | 我要投稿

應(yīng)用安全提供商Checkmarx發(fā)現(xiàn)了第一起針對銀行業(yè)的開源軟件供應(yīng)鏈攻擊。

在最近的一份報告中,Checkmarx的研究人員分析了兩種不同的、復(fù)雜的供應(yīng)鏈攻擊,這些攻擊依賴于開源工具集。兩次襲擊的目標都是銀行。

第一次攻擊始于2023年2月,當時一名威脅行為者向全球最大的軟件注冊表NPM上傳了一個包。

該軟件包包含一個有效載荷,旨在鎖定目標銀行網(wǎng)頁上的特定登錄表單元素,秘密攔截登錄數(shù)據(jù),然后將其傳輸?shù)竭h程位置。

從2023年4月初觀察到的第二次攻擊的前提是類似的,威脅行為者上傳軟件包到NPM。這些軟件包包含一個預(yù)安裝腳本,在安裝時執(zhí)行其惡意目標。

首先,腳本識別受害者的操作系統(tǒng)(Windows、Linux或Darwin/MacOS)。然后,根據(jù)結(jié)果,腳本對NPM包中的相關(guān)加密文件進行解碼。

接下來,攻擊者使用這些文件將惡意二進制文件下載到受害者的系統(tǒng)中。為了避免檢測并繞過傳統(tǒng)的拒絕列表方法,攻擊者在Microsoft Azure CDN上創(chuàng)建了一個包含目標銀行名稱的子域。

他們還利用了Havoc框架,這是一種先進的攻擊后命令和控制框架,由自稱為惡意軟件作者的Twitter用戶精心制作。

報告稱:“Havoc能夠規(guī)避Windows Defender等標準防御措施,這使得它成為威脅行為者的首選,取代了Cobalt Strike、silver和Brute Ratel等合法工具包。”

Checkmarx還指出,這些軟件包背后的貢獻者鏈接到一個冒充目標銀行員工的個人LinkedIn個人資料頁面。

安全研究人員評論說:“我們最初的假設(shè)是,這可能是銀行的一次滲透測試。然而,我們在聯(lián)系該機構(gòu)要求澄清后收到的回復(fù)卻描繪了一幅不同的畫面,該銀行并不知道這一活動?!?/strong>

雖然Checkmarx已經(jīng)報告并刪除了惡意開源軟件包,但該公司預(yù)測針對銀行業(yè)軟件供應(yīng)鏈的攻擊將持續(xù)下去。

新型開源供應(yīng)鏈攻擊銀行部門的評論 (共 條)

分享到微博請遵守國家法律
潜江市| 阿克苏市| 苍南县| 赣榆县| 应城市| 康保县| 武宁县| 扬中市| 特克斯县| 盐城市| 商水县| 浦县| 威宁| 黄陵县| 石嘴山市| 灵川县| 遂宁市| 沂源县| 聂荣县| 浙江省| 孝义市| 德州市| 涟源市| 沁阳市| 靖江市| 庆云县| 永善县| 濉溪县| 鹰潭市| 凤台县| 巧家县| 松滋市| 泽库县| 滨州市| 探索| 瓦房店市| 长子县| 咸阳市| 武冈市| 临沧市| 北碚区|