关于巴西网络犯罪分子使用LOLBaS和CMD脚本窃取银行账户的动态情报

本文主要是介绍关于巴西网络犯罪分子使用LOLBaS和CMD脚本窃取银行账户的动态情报,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、基本内容

最近,一名未知身份的网络犯罪威胁行为者以使用西班牙语和葡萄牙语的用户为目标,破坏墨西哥、秘鲁和葡萄牙等地的网上银行账户。该攻击链主要利用社会工程学技术,利用葡萄牙和西班牙用户的电子邮件,发送带有欺骗性的信息,诱骗受害者点击恶意附件,从而感染其系统并获取未经授权的系统访问权限。

这些电子邮件都包含一个HTML附件,其中包含模糊代码。该文件以RAR存档文件的形式从远程服务器获取下一阶段的有效载荷,并将其地理隔离到特定的国家或地区。其中包括一个CMD文件,该文件又包含一个Autolt脚本,该脚本旨在下载Visual Basic脚本,以窃取Microsoft Outlook和浏览器密码数据。

二、相关发声情况

RIM公司的研究与情报团队在6月初发布的报告中指出,网络安全威胁行为者采用了LOLBaSD和基于CMD的脚本等攻击技术,利用系统内已存在的合法的二进制文件和脚本来实施恶意活动。这些脚本能够避免传统安全措施的检测,利用内置的Windows工具和命令,绕过安全系统,达到网络攻击的目的。据RIM公司的报告显示,该网络安全威胁行为者在墨西哥地区的配置中更加关注在线商业账户,因为这些账户有更好的现金流。

三、分析研判

BaS脚本危害:

BaS脚本是一种自动化脚本,可以用于自动化执行某些任务,例如自动化测试、自动化部署等。如果使用不当,可能会造成以下三种危害:

1.安全风险:BaS脚本可以自动化执行操作,如果不加以限制,可能会对系统安全造成威胁,例如暴力破解密码、操纵网络等。

2.数据丢失:BaS脚本可能会误操作导致数据丢失,例如删除重要文件、清空数据库等。

3.违反法律法规:如果使用BaS脚本进行违法操作,例如网络攻击、数据窃取等,可能会违反法律法规,需要承担法律责任。

CMD脚本危害:

CMD脚本是Windows操作系统中的一种批处理脚本,可以用于自动化执行一些操作,例如文件复制、目录创建等。然而,如果使用不当,CMD脚本也可能会造成以下危害:

1.安全风险:如果CMD脚本包含恶意代码,可能会对系统安全造成威胁,例如病毒、木马等。

2.数据丢失:CMD脚本可能会误操作导致数据丢失,例如删除重要文件、清空文件夹等。

3.系统崩溃:如果CMD脚本中包含错误的代码,可能会导致系统崩溃,影响系统稳定性。

4.违反法律法规:如果使用CMD脚本进行违法操作,例如黑客攻击、盗取个人信息等,可能会违反相关法律法规,导致法律责任。

四、应对策略

针对脚本可能带来的安全风险和数据丢失等问题,建议以下应对策略:

1.限制权限:对于执行脚本的用户,应该给予最小化的权限,以避免脚本执行过程中对系统造成的损害。

2.备份数据:在执行脚本前,应该备份重要数据,以避免误操作导致数据丢失。

3.安全审查:在运行脚本之前,应该对脚本进行安全审查,以确保脚本不包含恶意代码,避免安全威胁。

4.定期更新:脚本应该定期更新,以确保脚本的正确性和安全性,避免因为漏洞等原因导致安全问题。

5.错误处理:在编写脚本时,应该增加错误处理的代码,以避免因为错误的代码导致系统崩溃,影响系统稳定性。

6.日志监控:对于执行脚本的操作,应该记录日志并进行监控,以及时发现异常情况。

总之,对于脚本的应对策略,需要综合考虑安全、稳定和可靠性等因素,确保脚本的正常运行和系统的安全性

这篇关于关于巴西网络犯罪分子使用LOLBaS和CMD脚本窃取银行账户的动态情报的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/531869

相关文章

shell脚本批量导出redis key-value方式

《shell脚本批量导出rediskey-value方式》为避免keys全量扫描导致Redis卡顿,可先通过dump.rdb备份文件在本地恢复,再使用scan命令渐进导出key-value,通过CN... 目录1 背景2 详细步骤2.1 本地docker启动Redis2.2 shell批量导出脚本3 附录总

Java使用Thumbnailator库实现图片处理与压缩功能

《Java使用Thumbnailator库实现图片处理与压缩功能》Thumbnailator是高性能Java图像处理库,支持缩放、旋转、水印添加、裁剪及格式转换,提供易用API和性能优化,适合Web应... 目录1. 图片处理库Thumbnailator介绍2. 基本和指定大小图片缩放功能2.1 图片缩放的

Python使用Tenacity一行代码实现自动重试详解

《Python使用Tenacity一行代码实现自动重试详解》tenacity是一个专为Python设计的通用重试库,它的核心理念就是用简单、清晰的方式,为任何可能失败的操作添加重试能力,下面我们就来看... 目录一切始于一个简单的 API 调用Tenacity 入门:一行代码实现优雅重试精细控制:让重试按我

MySQL中EXISTS与IN用法使用与对比分析

《MySQL中EXISTS与IN用法使用与对比分析》在MySQL中,EXISTS和IN都用于子查询中根据另一个查询的结果来过滤主查询的记录,本文将基于工作原理、效率和应用场景进行全面对比... 目录一、基本用法详解1. IN 运算符2. EXISTS 运算符二、EXISTS 与 IN 的选择策略三、性能对比

Oracle数据库定时备份脚本方式(Linux)

《Oracle数据库定时备份脚本方式(Linux)》文章介绍Oracle数据库自动备份方案,包含主机备份传输与备机解压导入流程,强调需提前全量删除原库数据避免报错,并需配置无密传输、定时任务及验证脚本... 目录说明主机脚本备机上自动导库脚本整个自动备份oracle数据库的过程(建议全程用root用户)总结

使用Python构建智能BAT文件生成器的完美解决方案

《使用Python构建智能BAT文件生成器的完美解决方案》这篇文章主要为大家详细介绍了如何使用wxPython构建一个智能的BAT文件生成器,它不仅能够为Python脚本生成启动脚本,还提供了完整的文... 目录引言运行效果图项目背景与需求分析核心需求技术选型核心功能实现1. 数据库设计2. 界面布局设计3

使用IDEA部署Docker应用指南分享

《使用IDEA部署Docker应用指南分享》本文介绍了使用IDEA部署Docker应用的四步流程:创建Dockerfile、配置IDEADocker连接、设置运行调试环境、构建运行镜像,并强调需准备本... 目录一、创建 dockerfile 配置文件二、配置 IDEA 的 Docker 连接三、配置 Do

Android Paging 分页加载库使用实践

《AndroidPaging分页加载库使用实践》AndroidPaging库是Jetpack组件的一部分,它提供了一套完整的解决方案来处理大型数据集的分页加载,本文将深入探讨Paging库... 目录前言一、Paging 库概述二、Paging 3 核心组件1. PagingSource2. Pager3.

idea的终端(Terminal)cmd的命令换成linux的命令详解

《idea的终端(Terminal)cmd的命令换成linux的命令详解》本文介绍IDEA配置Git的步骤:安装Git、修改终端设置并重启IDEA,强调顺序,作为个人经验分享,希望提供参考并支持脚本之... 目录一编程、设置前二、前置条件三、android设置四、设置后总结一、php设置前二、前置条件

python使用try函数详解

《python使用try函数详解》Pythontry语句用于异常处理,支持捕获特定/多种异常、else/final子句确保资源释放,结合with语句自动清理,可自定义异常及嵌套结构,灵活应对错误场景... 目录try 函数的基本语法捕获特定异常捕获多个异常使用 else 子句使用 finally 子句捕获所