朝鲜黑客窃取了美国和欧盟商店的信用卡数据

来自网络安全公司Sansec的最新研究表明,来自朝鲜的黑客组织Lazarus APT一直在窃取美国和欧洲大型零售商户的支付卡信息,他们破坏了合法网站并利用电子分离器窃取信用卡数据。

为了避免在泄露支付卡数据时被发现,这些朝鲜黑客还使用类似于受害者商店的域名进行注册。

这种策略在Magecart式攻击中非常普遍:威胁者依赖恶意脚本(网络浏览器),从结帐页面复制敏感信息。如今从在线商店的客户那里窃取信用卡信息已成为越来越严重的威胁。

于是在调查支付卡盗窃案时,Sansec的研究人员发现,该恶意代码是从涉及Lazarus APT的网络钓鱼活动域中加载的,并且和攻击中使用的电子分离器代码共享相同的代码库。

此次受害者名单包括数十家商店,其中有配饰巨头克莱尔(Claire),黄氏珠宝商(Wongs Jewellers),Focus Camera,CBD Armour,Microbattery和Realchems。

多家网络安全公司已把渗透域与朝鲜网络攻击联系在一起,下图显示了朝鲜黑客从受害者那里收集支付卡信息的渗透节点(红色)(绿色)。

  • com(spearphishing操作1,2)
  • net(malspam 1,2)
  • areac-agr.com(Dacls RAT的下载服务器)
  • com(与areac-agr.com共享IP,在Dacls示例中进行硬编码)

“为了使业务获利,HIDDEN COBRA开发了一个全球渗漏网络。该网络可以利用合法的站点,这些站点被劫持并重新用于伪装成犯罪活动。” 研究人员发布的报告表示“该网络还可以用来对被盗资产进行归类,以便可以在暗网市场上出售它们。

Sansec已经确定了许多这样的渗透节点,最初,渗透节点是Lux Model Agency的网站,但该恶意软件在24小时内消失,并在一周后重新出现在同一家商店中。

于是米兰的模特经纪公司,德黑兰的古董音乐商店和新泽西的家庭书店都遭殃了,在接下来的几个月中,相同的恶意脚本使用以下被劫持的站点来加载并收集被盗的信用卡,从而感染了数十家商店:

  • com(在2019-07-19和2019-08-10之间)
  • com(在2019-07-06和2019-07-09之间)
  • net(在2019-05-30和2019-11-26之间)
  • areac-agr.com(在2019-05-30和2020-05-01之间)
  • com(介于2019-06-23和2020-04-07之间)
  • com(在2019-07-01和2020-05-24之间)

注册与受害者商店相似的域名是黑客组织Lazarus APT产生成果的另一种策略。在2020年2月至2020年3月间的另一次运动中,黑客注册了易与Claire’s,Focus Camera和PaperSource混淆的域。

于是Sansec发现,这三个品牌的网站都受到了付款掠夺恶意软件的侵害,并且在假域名加载了脚本并收集了数据。除了域名注册商和DNS服务外,它们还共享了一个“奇数代码段”,被跟踪到是由同一参与者操作的。

Sansec研究人员总结说:不排除这些攻击是与朝鲜无关的其他攻击者的所为,但同时控制一套劫持网站的可能性很小。所以,朝鲜至少从2019年5月起就一直在进行大规模的盗窃攻击活动,并将其作为赚钱的一种手段。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/127978.html<

(0)
运维的头像运维
上一篇2025-02-24 22:31
下一篇 2025-02-24 22:32

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注