当前位置: 首页 > news >正文

银行木马利用GitHub劫持加密货币凭证

Astaroth银行木马利用GitHub窃取加密货币凭证

根据某安全机构的研究,黑客正在部署一种银行木马,该木马在其服务器被关闭时会利用GitHub仓库。

这种被称为Astaroth的特洛伊木马病毒通过钓鱼邮件传播,诱使受害者下载一个Windows (.lnk)文件,从而将恶意软件安装到主机上。

Astaroth在受害者设备的后台运行,使用键盘记录来窃取银行和加密货币凭证,并通过Ngrok反向代理(服务器之间的中介)发送这些凭证。

其独特之处在于,Astaroth在其命令与控制服务器被关闭时,会使用GitHub仓库来更新其服务器配置。服务器关闭通常是由于某安全机构或执法机构的干预所致。

“GitHub并非用于托管恶意软件本身,而仅用于托管指向僵尸服务器的配置,”某安全机构威胁研究与响应总监表示。

在接受采访时,他解释说,恶意软件的部署者利用GitHub作为资源,将受害者引导至更新后的服务器,这使该漏洞区别于以往利用GitHub的实例。

这包括某安全机构在2024年发现的一种攻击媒介,其中攻击者将Redline Stealer恶意软件插入GitHub仓库,今年在GitVenom活动中也重复了这种做法。

“然而,在这种情况下,托管的不是恶意软件,而是一个管理恶意软件如何与其后端基础设施通信的配置,”他补充道。

与GitVenom活动一样,Astaroth的最终目的是窃取凭证,这些凭证可用于窃取受害者的加密货币或从其银行账户转出资金。

“我们没有关于它窃取了多少钱或加密货币的数据,但它似乎非常普遍,尤其是在巴西,”他说。

针对南美洲

Astaroth似乎主要针对南美地区,包括墨西哥、乌拉圭、阿根廷、巴拉圭、智利、玻利维亚、秘鲁、厄瓜多尔、哥伦比亚、委内瑞拉和巴拿马。

虽然它也能够针对葡萄牙和意大利,但该恶意软件的编写方式确保其不会上传到美国或其他英语国家(如英国)的系统。

如果检测到正在运行分析软件,该恶意软件会关闭其主机系统。同时,如果检测到网络浏览器正在访问某些银行网站,它会启动键盘记录功能。

这些网站包括 caixa.gov.br, safra.com.br, itau.com.br, bancooriginal.com.br, santandernet.com.br 和 btgpactual.com。

它还被编写为针对以下与加密货币相关的域名:etherscan.io, binance.com, bitcointrade.com.br, metamask.io, foxbit.com.br 和 localbitcoins.com。

面对此类威胁,某安全机构建议用户不要打开来自未知发件人的附件或链接,同时使用最新的防病毒软件和双重认证。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)或者 我的个人博客 https://blog.qife122.com/
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

http://www.cnnetsun.cn/news/103284.html

相关文章:

  • Minecraft Bedrock启动器技术实现与优化指南
  • MegSpot开源项目完整教程:从入门到精通
  • XposedRimetHelper位置服务功能深度解析:提升钉钉使用体验
  • 深度解锁Windows隐藏功能:ViVeTool GUI使用全攻略
  • 如何快速配置Jellyfin Bangumi插件:新手3分钟上手教程
  • KOReader终极完整指南:免费打造专业级电子书阅读体验
  • VMD-Python分子可视化工具深度解析与实战指南
  • 零基础掌握X-AnyLabeling:GeCO模型目标计数实战全解析
  • Windows界面美化终极指南:DWMBlurGlass实现透明效果全解析
  • 掌握Tianshou:PyTorch强化学习框架从入门到实战
  • 百度网盘秒传链接高效使用指南:从零基础到精通
  • QQ截图独立版:解锁Windows屏幕捕捉新体验的完整手册
  • Emby界面美化完全手册:3种方法打造专属影音中心
  • EmotiVoice语音能量调节功能改善发音力度
  • uvm32一款极简、无依赖的虚拟机沙盒,支持动态加载APP,仅需3KB Flash/1KB RAM
  • Blender版本管理革命:智能化工具如何重塑3D创作工作流
  • 5、Linux 命令使用指南
  • EmotiVoice与动作捕捉结合:打造全感知虚拟人
  • Stable Diffusion WebUI Forge技术架构深度解析:PyTorch生态下的AI绘画引擎
  • 如何快速掌握Grammarly插件:开发者的写作辅助完整指南
  • 5分钟快速上手:yt-dlp-gui 图形界面视频下载终极指南
  • ReadCat电子书阅读器:打造极致纯净的数字阅读体验
  • 韩国掘金必看:Coupang火箭速度背后,跨境卖家的蓝海锚点逻辑
  • FT Transformer终极指南:从架构解析到实战优化
  • 告别混乱桌面:5个步骤用Windows Terminal打造高效远程工作站
  • 16、Kubernetes存储与有状态应用运行指南
  • 19、Kubernetes资源配额、集群容量管理与性能优化
  • 21、高级 Kubernetes 网络技术全解析
  • FastAPI多环境部署终极指南:3步告别配置地狱
  • DAIR-V2X车路协同实战手册:从数据到决策的全链路解密