鎖定金融機構的惡意軟體JsOutProx攻擊行動升溫,目標是亞太地區、中東及北非
· 2024-04-09

國際信用卡組織Visa傳出對發卡銀行、處理機構等相關單位提出警告,要留意新型態的惡意軟體JsOutProx攻擊,範圍涵蓋亞太地區(APAC)及中東和北非(MENA)

Resecurity

根據資安新聞網站Bleeping Computer的報導,國際信用卡組織Visa旗下的支付詐欺阻斷部門(Payment Fraud Disruption,PFD)發布資安通報,指出最近一波的惡意軟體JsOutProx攻擊,針對南亞、東南亞、中東、非洲金融機構與客戶而來。

對方自3月27日開始從事網路釣魚攻擊,呼籲發卡銀行、處理機構,以及相關單位嚴加防範。而對於攻擊者的最終目標,Visa表示仍有待確認,但指出該駭客組織曾從事金融詐欺行動。

針對這起攻擊行動的細節,資安業者Resecurity也公布相關調查結果。

對方假冒合法的機構,聲稱為目標人士提供財務通知寄送電子郵件,信件內容與SWIFT或MoneyGram付款有關,並挾帶ZIP壓縮檔附件,內容包含.js檔案,一旦收信人執行,電腦就會從程式碼儲存庫GitLab下載JsOutProx惡意酬載。

此惡意程式具備兩個階段酬載,第一階段讓攻擊者進行前期準備,包含進行軟體更新、藉由休眠防止被察覺,或是允許攻擊者執行特定的工具等。

第二階段JsOutProx將載入更多外掛功能,像是從Outlook挖掘聯絡人資訊,以便進行網路釣魚,或者,竊取動態密碼(OTP)以便繞過多因素驗證(MFA)。此外,攻擊者還能調整該木馬程式與C2的通訊方式,以及DNS、代理伺服器組態,從而隱匿相關流量

根據攻擊手法與地理位置目標,研究人員推測,攻擊者很有可能來自中國,但與過往使用JsOutProx的駭客組織Solar Spider之間,似乎沒有關連。

热门文章
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的