新闻动态

  • 首页 新闻动态 新的Chaes恶意软件变种瞄准银行和物流行业 传媒

新的Chaes恶意软件变种瞄准银行和物流行业 传媒

2025-08-18 18:05:13
238

新型 Chaes 恶意软件变种 Chae4 对金融和物流行业的攻击

关键要点

新发现的 Chae4 变种恶意软件旨在攻击银行和物流行业以及主要内容管理平台。目标包括 Mercado Libre、Mercado Pago 和多个其他银行。Chae4 利用精准的目标攻击策略,在隐秘性上有所提升。此恶意软件具有模块化特征,可能被用于有组织犯罪团伙的“恶意软件即服务”中。

近日,一种名为 Chae4 的新型 Chaes 恶意软件被发现,专门针对银行、物流行业以及大型内容管理平台。

在9月5日的博客文章中,Morphisec 的研究人员指出,Chae4 针对了多个知名平台和银行的客户,包括 Mercado Libre、Mercado Pago、WhatsApp Web、Itau 银行、Caixa 银行及 MetaMask。

不仅如此,许多内容管理服务也遭到了攻击,涵盖了 WordPress、Joomla、Drupal 和 Magento 等平台。Morphisec 表示,它在攻击造成较大影响前已经阻止了许多此类攻击。

新的Chaes恶意软件变种瞄准银行和物流行业 传媒

研究人员在博客中还强调,Chaes 恶意软件并非全新。其首次出现可以追溯到 2020 年 11 月,当时 Cybereason 研究人员指出,它主要对拉丁美洲的电子商务客户进行攻击。

随着时间的推移,Chaes 恶意软件经历了重大的变化。这一新版本的第四代在代码架构和模块化方面进行了改进;增加了加密层并提高了隐秘性;同时还转向使用 Python 语言,这使得传统防御系统的检测率降低。

外网免费节点加速

Morphisec 的首席技术官 Michael Gorelik 表示:“Chae4 的成功在于其专注的目标攻击策略。” 他指出,这款恶意软件的适应性和不断变化的框架使得黑客能够保持相对防御者的战略优势。通过精准锁定受害者以及低调的攻击方式,这些攻击活动在未被察觉的情况下蓬勃发展,而 Python 的日益流行也为攻击者提供了更有利的工具。

Coalfire 的副总裁 Andrew Barratt 对 Chae4 的看法相当悲观,他认为这是一种危险的恶意软件,直接针对容易受害的用户,采用的初始接入技术能够通过互联网付费广告轻易触发。Barratt 认为其能力的广泛性进一步印证了这一点,恶意软件会寻找任何可能的攻击目标。

他指出:“这可能会在共享 PC 上被家庭用户不经意间安装,从而将同样的威胁暴露给另一位用户。” Barratt 还表示,恶意软件的重新工程可能是为有组织犯罪团伙提供“恶意软件即服务”的一部分。

Barratt 补充道,恶意软件的模块化特性同样会支持这种做法,因为现有模块可以作为某个有组织犯罪团伙的价值证明,而专门针对银行凭据或特定网站的模块则可以“拼接”到不同的受众。

他强调:“这绝对是一个值得关注的现象,感染目标可能是非企业用户,但最终承受欺诈交易损失或需要支持用户以增强防范的费用的将是企业组织。”

对Gallery Systems的勒索软件攻击导致在线博物馆宕机 媒体

在线博物馆运营因勒索软件攻击而受到干扰重点内容Gallery Systems遭遇勒索软件攻击,影响多个在线博物馆的运营。受到影响的博物馆包括纽约现代艺术博物馆、克里斯托尔桥现代艺术博物馆、等知名机构。攻击发生于12月28日,导致系统故障。Gallery Systems正在全力恢复访问权限,并已通知执...



网络攻击扰乱堪萨斯州立大学 媒体

堪萨斯州立大学网络系统遭遇网络攻击关键要点堪萨斯州立大学的电邮、视频和VPN服务因网络攻击受到干扰。大学迅速关闭受影响的系统,以防止进一步损害。目前尚未确认是否有学生或教职员工数据被盗。大学已聘请第三方IT取证专家协助调查。部分电邮服务已恢复,但可能会有48小时的延迟。据BleepingComput...