-
URSNIF变体不再用于银行欺诈
美国麦迪安网路安全公司的研究人员警告说,从Ursnif最初的目的发生了重大转变,最初用于银行欺诈的恶意软件现在被用来提供下一个阶段的有效载荷和窃取敏感数据。 新的变种于2022年6月首次观察到,被称为LDR4,不是银行特洛伊木马,而是一个通用的后门。 美国麦迪安网路安全公司发布的报告说,这与恶意软件最初的目的——银行欺诈——发生了重大转变,但与更广泛的威胁形势是一致的。 “美国麦迪安网路安全公司认为,操作URSNIF的RM3变种的同样的威胁行为者很可能在LDR4后面。鉴于RM3之前的成功和成熟,…
-
新的Ursnif变种可能将焦点转移到Ransomware和数据盗窃
Ursnif恶意软件已经成为最新的恶意软件,它的根源是银行木马,将自己改造成一个通用的后门,能够提供下一个阶段的有效载荷,加入Emotet、Qakbot和TrickBot等。 美国麦迪安网路安全公司的研究人员Sandor Nemes、Sulian Lebegue和Jessa Valdez在周三的一份分析报告中透露,这与恶意软件最初的目的是使银行欺诈的目的发生了重大变化,但与更广泛的威胁景观是一致的。 被谷歌拥有的威胁情报公司于2022年6月23日在野外首次发现的刷新和重构的变种,已被命名为LDR…