Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Ursnif木馬變種正利用CAPTCHA驗證來欺騙並竊取受害者資訊

Ursnif木馬變種正利用CAPTCHA驗證來欺騙並竊取受害者資訊

2021-08-18 Comments 0 Comment

Bleeping Computer 報導稱:Ursnif 網銀木馬的一個新變種(又稱 Gozi),正在對粗心的受害者展開基於無害驗證碼的欺騙攻擊,以竊取他們的敏感資訊。 MalwareHunterTeam 曝光了這款變種木馬,可知當試圖通過特定 URL 觀看嵌入頁面的 YouTube 視頻時,它會引誘受害者下載一個所謂”console-play.exe”的惡意檔。

1.jpg

惡意網站截圖

惡意網站會顯示一個虛假的 reCAPTCHA 驗證介面,以證明訪客是真人而不是機器人。

同時由於這個「播放控制台」是一個可執行檔,瀏覽器會向使用者發出潛在的惡意軟體威脅警告。 即便如此,毫無戒心的用戶還是很容易上鉤。

2.jpg

虛假的 reCAPTCHA 人機驗證介面

如上圖所示,該網站會要求使用者依次按下 B、S、Tab、A、F、以及回車鍵。 對於熟悉快捷鍵操作的熟練計算機用戶來說,明顯知道 BSAF 這幾個字母其實都是幌子。

因為在當前介面下,一旦你按下了 Tab 和回車鍵,就有可能在不知不覺中將 Ursnif 木馬程式給保留下來。 此時網頁視頻也會繼續播放,因此具有相當大的迷惑性。

3.jpg

.NET Helper 資料夾中的內容

如果下載運行了 console-play.exe,就會在系統 AppData 下的 Roaming 路徑,創建一個名為”Bouncy for .NET Helper”的資料夾。

為了混淆視聽,惡意軟體製作者還特意在”BouncyDotNet.exe”主程式之外,夾雜了大量的誘餌檔。

4.jpg

註冊表詳情

據悉,BouncyDotNet.exe 會創建有助於 Ursnif 網銀木馬傳播的感染性動態連結庫(DLL)檔,以進一步竊取與憑證相關的敏感資訊。

但這其實並不是本年度的第一波 Ursnif 惡意軟體攻擊,因為 Avast 早在 3 月份就指出,這款網銀木馬已經導致義大利 100 多家銀行躺槍。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
特斯拉德克薩斯州超級工廠再運進一台6000噸級壓鑄機
NEXT
面向創作者 ViewSonic推出 ColorPro VP56 系列顯示器

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2021 年 8 月
一 二 三 四 五 六 日
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 小米15週年發表會官宣:除了自研玄戒O1晶片還有首款SUV 2025-05-19
  • 印尼將羅沃托比拉基- 拉基火山的警戒級別提升至最高級 2025-05-19
  • 微軟發布新技術指南解釋Windows 10/11安裝更新時各種錯誤代碼的含義和排除方法 2025-05-19
  • 比爾蓋茲有張麥當勞金卡全球門市都能免費吃 2025-05-19
  • 小米YU7定檔5月22日發表首款SUV即將登場 2025-05-19
  • 中科海鈉首款商用車專用鈉離子動力電池通過強檢 2025-05-19
  • Microsoft Edge將整合Phi-4 mini模型在Windows 11上啟用「裝置上」AI 2025-05-19
  • Gurman:下個月的WWDC 上不太可能討論Siri 升級等內容 2025-05-19
  • 宇宙碰撞暴露了火星隱藏的冰層和岩石層 2025-05-19
  • NASA的PUNCH以令人驚嘆的3D彩虹色揭示了太陽看不見的風 2025-05-19

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 「多喝水」真的有用研究顯示有助於減肥、治療腎結石
  • 美國議員稱TP-Link超低價助長中國網路攻擊支持銷售禁令
  • 北京地鐵扶梯上多了兩隻黃色腳印不必“左行右立”
  • Red Hat Enterprise Linux 10 正式發布
  • Adobe Zii v4.5.0 CC 2019/5.1.4 2020 Universal Patcher Mac- Adob​​e for Mac激活工具
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 《不可能的任務8:最終清算》定檔5月30日阿湯哥最後一搏震撼打響
  • 《劍星》PC配置公佈:GTX 1060就能玩國區268元
  • 中國新創公司曾淡化出身如今一些新創公司卻開始自豪於這一點

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.