关于巴西网络犯罪分子使用LOLBaS和CMD脚本窃取银行账户的动态情报

一、基本内容

最近,一名未知身份的网络犯罪威胁行为者以使用西班牙语和葡萄牙语的用户为目标,破坏墨西哥、秘鲁和葡萄牙等地的网上银行账户。该攻击链主要利用社会工程学技术,利用葡萄牙和西班牙用户的电子邮件,发送带有欺骗性的信息,诱骗受害者点击恶意附件,从而感染其系统并获取未经授权的系统访问权限。

这些电子邮件都包含一个HTML附件,其中包含模糊代码。该文件以RAR存档文件的形式从远程服务器获取下一阶段的有效载荷,并将其地理隔离到特定的国家或地区。其中包括一个CMD文件,该文件又包含一个Autolt脚本,该脚本旨在下载Visual Basic脚本,以窃取Microsoft Outlook和浏览器密码数据。

二、相关发声情况

RIM公司的研究与情报团队在6月初发布的报告中指出,网络安全威胁行为者采用了LOLBaSD和基于CMD的脚本等攻击技术,利用系统内已存在的合法的二进制文件和脚本来实施恶意活动。这些脚本能够避免传统安全措施的检测,利用内置的Windows工具和命令,绕过安全系统,达到网络攻击的目的。据RIM公司的报告显示,该网络安全威胁行为者在墨西哥地区的配置中更加关注在线商业账户,因为这些账户有更好的现金流。

三、分析研判

BaS脚本危害:

BaS脚本是一种自动化脚本,可以用于自动化执行某些任务,例如自动化测试、自动化部署等。如果使用不当,可能会造成以下三种危害:

1.安全风险:BaS脚本可以自动化执行操作,如果不加以限制,可能会对系统安全造成威胁,例如暴力破解密码、操纵网络等。

2.数据丢失:BaS脚本可能会误操作导致数据丢失,例如删除重要文件、清空数据库等。

3.违反法律法规:如果使用BaS脚本进行违法操作,例如网络攻击、数据窃取等,可能会违反法律法规,需要承担法律责任。

CMD脚本危害:

CMD脚本是Windows操作系统中的一种批处理脚本,可以用于自动化执行一些操作,例如文件复制、目录创建等。然而,如果使用不当,CMD脚本也可能会造成以下危害:

1.安全风险:如果CMD脚本包含恶意代码,可能会对系统安全造成威胁,例如病毒、木马等。

2.数据丢失:CMD脚本可能会误操作导致数据丢失,例如删除重要文件、清空文件夹等。

3.系统崩溃:如果CMD脚本中包含错误的代码,可能会导致系统崩溃,影响系统稳定性。

4.违反法律法规:如果使用CMD脚本进行违法操作,例如黑客攻击、盗取个人信息等,可能会违反相关法律法规,导致法律责任。

四、应对策略

针对脚本可能带来的安全风险和数据丢失等问题,建议以下应对策略:

1.限制权限:对于执行脚本的用户,应该给予最小化的权限,以避免脚本执行过程中对系统造成的损害。

2.备份数据:在执行脚本前,应该备份重要数据,以避免误操作导致数据丢失。

3.安全审查:在运行脚本之前,应该对脚本进行安全审查,以确保脚本不包含恶意代码,避免安全威胁。

4.定期更新:脚本应该定期更新,以确保脚本的正确性和安全性,避免因为漏洞等原因导致安全问题。

5.错误处理:在编写脚本时,应该增加错误处理的代码,以避免因为错误的代码导致系统崩溃,影响系统稳定性。

6.日志监控:对于执行脚本的操作,应该记录日志并进行监控,以及时发现异常情况。

总之,对于脚本的应对策略,需要综合考虑安全、稳定和可靠性等因素,确保脚本的正常运行和系统的安全性

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/296528.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

idea structure视图介绍

作用 idea的Structure视图可以辅助查看代码结构 如何呼出Structure视图? Alt 7 Ctrl F12 侧边栏点Structure 我的常用配置 1、选Show Toolbar,便于使用功能按钮 2、使用Float视图,悬浮于窗口表面,可以使用 ShiftEsc来退出…

若依vue如何展示一个HTML页面(或者展示Markdown文档)

一. 前言 ⚠ 本文是展示Markdown的方法,不能直接前端编辑Markdown文档. 二. 准备部分 用Typora编辑器打开需要导出html页面,我这里使用Typora来导出 1. 先将md文件导出成html 2. 将导出好的文件放在若依vue的pubilc下(文件可以是中文) 三. 代码部分 1.使用v-html来展示HT…

ApsaraMQ Serverless 演进之路,助力企业降本

作者:家泽 ApsaraMQ 与时俱进,砥砺前行 阿里云消息队列从诞生开始,至今已有十余年。今年,阿里云消息产品全面品牌升级为 ApsaraMQ,与时俱进,砥砺前行。 2012 年,RocketMQ 诞生于集团内部&…

鸿蒙(HarmonyOS)项目方舟框架(ArkUI)之Image图片组件

鸿蒙(HarmonyOS)项目方舟框架(ArkUI)之Image图片组件 一、操作环境 操作系统: Windows 10 专业版、IDE:DevEco Studio 3.1、SDK:HarmonyOS 3.1 二、Image组件 Image 用来加载并显示图片的基础组件,它支持从内存、本…

Anchor-based目标检测算法

Anchor-based目标检测算法是一类利用预定义锚框(anchor boxes)进行目标检测的算法。这些锚框在图像中覆盖不同尺度和宽高比例的区域,用于生成候选目标框。以下是一些主要的anchor-based目标检测算法: Faster R-CNN (Region-based…

Android UID相关知识

一、UID/PID/GID/GIDS的含义和作用 UID : android中uid用于标识一个应用程序,uid在应用安装时被分配,并且在应用存在于手机上期间,都不会改变。一个应用程序只能有一个uid,多个应用可以使用sharedUserId 方式共享同一个uid&#…

基于Java (spring-boot)的在线考试管理系统

一、项目介绍 系统功能说明 1、系统共有管理员、老师、学生三个角色,管理员拥有系统最高权限。 2、老师拥有考试管理、题库管理、成绩管理、学生管理四个模块。 3、学生可以参与考试、查看成绩、试题练习、留言等功能 二、作品包含 三、项目技术 后端语言&…

深度学习(八):bert理解之transformer

1.主要结构 transformer 是一种深度学习模型,主要用于处理序列数据,如自然语言处理任务。它在 2017 年由 Vaswani 等人在论文 “Attention is All You Need” 中提出。 Transformer 的主要特点是它完全放弃了传统的循环神经网络(RNN&#x…

nodejs+vue+ElementUi大学新生入学系统的设计与实现1hme0

采用B/S模式架构系统,开发简单,只需要连接网络即可登录本系统,不需要安装任何客户端。开发工具采用VSCode,前端采用VueElementUI,后端采用Node.js,数据库采用MySQL。 涉及的技术栈 1) 前台页面…

使用keytool查看Android APK签名

文章目录 一、找到JDK位置二、使用方法2.1 打开windows命令行工具2.2 查看签名 三、如何给APK做系统签名呢? 一、找到JDK位置 安卓AS之后,可选择继续安装JDK,如本文使用amazon版本默认位置:C:\Users\66176.jdks\corretto-1.8.0_342可通过自…

AWD认识和赛前准备

AWD介绍 AWD: Attack With Defence, 北赛中每个队伍维护多台服务器,服务器中存在多个漏洞,利 用漏洞攻击其他队伍可以进行得分,修复漏洞可以避免被其他队伍攻击失分。 一般分配Web服务器,服务器(多数为Linux)某处存在flag(一般在根目录下)&am…

RT-Thread启动过程

RT-Thread启动流程 一般了解一份代码大多从启动部分开始,同样这里也采用这种方式,先寻找启动的源头。 RT-Thread支持多种平台和多种编译器,而rtthread_startup()函数是RT-Thread规定的统一启动入口。 一般执行顺序是:系统先从启…