Your bank is using your money. You’re getting the scraps.WATCH FREE

以经济利益为目的的网络攻击目标是墨西哥大型企业和加密货币交易所。

本文内容:

  • 针对墨西哥大型企业和加密货币交易所的网络攻击具有经济动机,并使用 AllaKore RAT。.
  • 攻击者可能来自拉丁美洲,他们从年收入超过 1 亿美元的公司窃取数据。.
  • 为了防范这种情况,各组织需要更好的网络安全措施、与执法部门的合作以及持续的警惕。.

黑莓公司的研究和情报部门警告称,一场以经济利益为目的的网络攻击正瞄准墨西哥的高净值加密货币交易所、银行以及年收入超过 1 亿美元的大公司。

袭击者已被 trac到墨西哥,据信其基地位于拉丁美洲。.

复杂的攻击方法

黑莓的报告重点指出,攻击者使用了一款名为AllaKore RAT的开源远程访问工具。该工具经过大量修改,能够窃取敏感用户信息,包括银行dent和唯一身份验证数据。. 

被盗信息被传输到命令与控制(C2)服务器,从而助长金融诈骗。.

此次网络攻击的一个显著特点是其渗透方式。攻击者旨在将AllaKore RAT安装到公司运行的计算机和数据库中,并经常利用官方命名方案和链接来掩盖其行为。. 

这种方法使他们能够绕过员工的怀疑,因此很难发现这种威胁。.

这种网络威胁的范围远不止金融领域。虽然加密货币交易所和银行是主要目标,但来自各个行业的墨西哥大型企业也未能幸免于这些攻击。. 

这些行业包括零售业、农业、公共部门、制造业、运输业、商业服务和资本货物业。.

墨西哥大型企业进入关注范围

攻击者更倾向于攻击年收入超过 1 亿美元的大型公司。这类公司直接向墨西哥社会保障研究所 (IMSS) 报告收入,因此成为trac吸引力的攻击目标。. 

另请参阅  Polkadot 价格分析: DOT /USD 价格下跌至 21.06 美元,空头继续掌控市场。

有观察显示,网络犯罪分子使用了墨西哥星链 IP 地址,这进一步证实了他们的目标是墨西哥实体。.

随着攻击者不断改进其策略,AllaKore RAT 的新版本采用了更为复杂的安装过程。该恶意软件通过 Microsoft 软件安装程序文件传播到目标组织。. 

该恶意软件只有在确认受害者位于墨西哥后才会执行,这表明其攻击手段非常复杂。.

拉丁美洲联系

修改后的远程访问木马(RAT)有效载荷中包含的西班牙语指令表明,这些攻击的幕后黑手可能位于拉丁美洲。这种地域联系增加了调查的复杂性,也凸显了在应对这一网络威胁方面开展国际合作的必要性。.

鉴于网络威胁的不断演变,对于组织机构,尤其是那些处于受攻击行业的组织机构而言,采取积极措施保护其系统和数据至关重要。. 

这些措施可能包括加强网络安全协议、实施强大的入侵检测系统,以及为员工提供网络安全培训,以帮助他们识别潜在威胁。.

协作努力

应对这一网络威胁需要私营部门和公共部门的共同努力。受攻击影响的公司应与执法机构和网络安全专家密切合作,调查并减轻损失。

另请参阅  Bitcoin价格飙升至 12,000 美元:与 2017 年的历史性涨势有何不同?

此外,在商业界内部共享威胁情报和最佳实践,有助于加强防御,抵御未来的攻击。.

你的钱在银行手里,你却只能拿到残羹剩饭。观看我们的免费视频,了解如何成为自己的银行

分享链接:

免责声明:提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们Cryptopolitantron您在做出任何投资决定前进行独立研究dent/或咨询合格的专业人士。

阅读最多

正在加载最热门文章…….

随时掌握加密货币新闻动态,每日更新将发送至您的邮箱。

编辑推荐

正在加载编辑精选文章…….

订阅加密货币资讯,掌握先机

市场瞬息万变。.

我们行动更快。.

订阅 Cryptopolitan Daily,即可在您的收件箱中及时获取敏锐、精辟、相关的加密货币见解。.

立即加入,
不错过任何精彩瞬间。

深入了解情况,掌握事实,
抢占先机。

订阅 CryptoPolitan