打印 上一主题 下一主题

十、黑客攻击赌博平台的恶意软件:BIOPASS RAT的屏幕录制盗号

[复制链接]
跳转到指定楼层
楼主
发表于 昨天 16:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
查看 : 8|回复 : 0
十、黑客攻击赌博平台的恶意软件:BIOPASS RAT的屏幕录制盗号10.1 BIOPASS RAT概述
BIOPASS RAT是一种专门针对中国在线赌博公司的远程访问木马,由趋势科技研究人员发现。这种黑客攻击赌博平台的恶意软件通过滥用OBS Studio直播软件,实时录制受害者的屏幕并传输到云端服务器。
10.2 BIOPASS RAT的传播方式
该恶意软件通过水坑攻击传播——黑客先攻陷赌博网站,然后在网站的在线支持聊天页面中植入恶意JavaScript代码。当用户访问这些页面时,会被诱导下载伪装成Adobe Flash Player或Microsoft Silverlight更新程序的恶意负载。
10.3 BIOPASS RAT的功能
BIOPASS RAT具备以下黑客技术功能:
  • 屏幕录制:滥用OBS Studio,通过RTMP协议将受害者屏幕实时传输到云端服务器
  • 数据窃取:从主流浏览器和即时通讯软件中窃取敏感信息,包括QQ浏览器、2345浏览器、搜狗浏览器、微信、QQ、阿里旺旺等
  • 文件系统评估:查看受害者电脑中的文件
  • 远程桌面访问:直接控制受害者电脑
  • 命令执行:在受害者电脑上执行任意命令

10.4 针对赌博平台的定向攻击
BIOPASS RAT的独特之处在于其精准的定向性——它专门针对中国的在线赌博公司。黑客通过这种恶意软件,可以获取赌博平台的内部运营数据、用户信息甚至后台权限,为后续的黑客攻击赌博网站奠定基础。
十一、黑客技术修改赌博网站充值账户:资金流的定向转移11.1 充值账户修改的原理
修改充值账户是黑客常用的敛财手段之一。其原理是:黑客入侵赌博网站后台后,修改充值收款银行账户,将本应流入赌博平台的资金转移到自己控制的账户中。
11.2 德保案例中的充值账户修改
在德保县法院审理的案例中,被告人黄某团、黄某祖通过侵入网站后台获取管理员权限的方式,修改网络赌博网站充值收款银行账户,获取赌博人员充值资金获利。
这种黑客攻击赌博网站的手法相对隐蔽:赌博人员正常充值,资金却流入了黑客的账户;赌博平台发现资金未到账时,往往已经是数天之后。
11.3 跑分平台的洗钱配合
在上述案例中,被告人黄某祖还使用自己名下的银行账户为网络犯罪分子从事“跑分”转移赃款,流水共计33万余元。跑分平台为黑客提供了洗钱渠道,使得被盗资金更难追查。


黑客接单网,一个诚信可靠的黑客在线接单平台网站 - 论坛版权欢迎各位客户访问黑客接单网
黑客接单网,一个诚信可靠的黑客在线接单平台网站是一个专业的黑客在线接单服务平台
黑客接单网,一个诚信可靠的黑客在线接单平台网站聚集多位顶级黑客大牛于此
专业服务于网站攻击,网站入侵,软件开发,软件破解,聊天记录截取,手机定位,删帖,改贴,开房记录查询等各种网络服务
如果您有相关业务需求,请联系我们在线客服咨询,获取解决方案
黑客接单网,一个诚信可靠的黑客在线接单平台网站全体工作人员恭候您下达任务,我们誓必不负重托。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

HeiKeJieDan(黑客接单网)黑客接单网,是一个国际顶级黑客在线接单网站平台,平台聚集数十位IT界顶级黑客精英大神,软件-网站开发工程师,逆向破解工程师,以及后勤协助人员,网络在线全职兼职人员,强大的IT精英团队聚集,只为为您提供最优质可靠的网络安全技术服务。

联系我们

新加坡-缅甸-菲律宾-美国

0037259400637(服务时间:9:00-18:00)

hk@heike8.com

在线咨询新浪微博官方微信官方微信

黑客客服

网   址:WWW.HKJD.CC
邮箱号:hk@heike8.com
快手号:HeiKeJieDan
电报TG号:hkjd9988
国际客服:0037259400637

快速回复 返回顶部 返回列表