Caketap,一个用于SIPHON ATM银行数据的新UNIX rootkit

最后更新 :2022.03.19

专家发现了一个名为Caketap的新UNIX rootkit,用于窃取ATM银行数据。Windiant研究人员发现了一个名为Caketap的新Unix rootkit,用于窃取ATM银行数据,同时调查灯塔蛋白网络犯罪组的活性(AKA UNC1945)。

根据Crowdstrike研究人员使用了非常复杂的工具集,中国关联的黑客集团已经活跃起来。Crowdstrike研究人员报告说,自2019年以来,本集团至少有13家电信公司遭到损害。

本集团围绕全球的移动电话网络和使用专业工具来访问电信公司的呼叫记录和短信。

现在强大的研究人员记录了与灯塔瞄准银行客户相关的活动,并专注于卡欺诈。

Caketap Rootkit是UNIX内核模块TH在Und2891威胁演员部署在运行Oracle Solaris的服务器上。Caketap可以通过隐藏网络连接,流程和文件来以隐身模式运行。在其初始化后,恶意软件从加载的模块列表中删除并更新使用先前加载的模块的Last_Module_ID,以删除其存在的任何迹线。

以识别在Solaris系统上运行的Caketap运行,管理员可以检查IPCL_GET_NEXT_CONN挂钩功能中安装的钩子是否存在。以下是识别Hooked&NBSP的示例命令; IPCL_GET_NEXT_CONN 功能:

- END -

看更多