您现在的位置是:物联网 >>正文
攻击者正滥用Gophish传播远程访问木马程序
物联网6人已围观
简介据The Hacker News消息,名为Gophish 的开源网络钓鱼工具包正被攻击者用来制作DarkCrystal RAT又名 DCRat)和PowerRAT 远程访问木马,目标针对俄国用户。Go ...
据The 攻击Hacker News消息 ,名为Gophish 的滥用开源网络钓鱼工具包正被攻击者用来制作DarkCrystal RAT(又名 DCRat)和PowerRAT 远程访问木马,目标针对俄国用户。传程访
Gophish 允许组织通过利用简易的播远模板来测试其网络钓鱼防御措施,并启动基于电子邮件的问木跟踪活动。但攻击者利用Gophish制作网络钓鱼邮件,马程并伪装成Yandex Disk 链接(“disk-yandex[.]ru“),攻击以及伪装成 VK 的滥用 HTML 网页 ,源码库VK 是传程访俄罗斯最主要使用的社交网络。

感染链
据观察,播远攻击者根据所使用的问木初始访问载体推送包含DCRat 或 PowerRAT恶意木马的Microsoft Word 文档或嵌入 JavaScript 的 HTML 。当受害者打开 maldoc 并启用宏时 ,马程就会执行一个恶意 Visual Basic (VB) 来提取 HTML 应用程序 (HTA) 文件("UserCache.ini.hta")和 PowerShell 加载器("UserCache.ini")。攻击该宏负责配置 Windows 注册表项,服务器租用滥用以便每次用户在设备上登录其帐户时都会自动启动 HTA 文件。传程访
HTA 会删除一个负责执行 PowerShell 加载程序的 JavaScript 文件(“UserCacheHelper.lnk.js”) 。JavaScript 使用名为“cscript.exe”的合法 Windows 二进制文件执行。
研究人员称 ,伪装成 INI 文件的 PowerShell 加载程序脚本包含PowerRAT 的 base64 编码数据块有效载荷 ,该数据块在受害者的机器内存中解码和执行 。亿华云
除了执行系统侦察外 ,该恶意软件还会收集驱动器序列号并连接到位于俄罗斯的远程服务器以接收进一步的指示 。如果未从服务器收到响应 ,PowerRAT 将配备解码和执行嵌入式 PowerShell 脚本的功能。到目前为止,分析的样本中没有一个包含 Base64 编码的字符串,源码下载表明该恶意软件正在积极开发中。
与此类似 ,采用嵌入恶意 JavaScript 的 HTML 文件的替代感染链会触发一个多步骤过程,从而导致部署 DCRat 恶意软件 。
DCRat 是一种模块化的恶意软件 ,可以窃取敏感数据、捕获屏幕截图和击键,高防服务器提供对受感染系统的远程控制访问,并导致其他文件的下载和执行。
除了俄罗斯 ,在临近的乌克兰 、白俄罗斯、哈萨克斯坦 、乌兹别克斯坦和阿塞拜疆也监测到了恶意活动,显示整个俄语片区使用者都是云计算攻击者的针对目标。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/234a599760.html
相关文章
别拿陈旧的恶意软件不当威胁
物联网攻击者通常都要保持恶意软件与攻击技术在最新,但不要因此认为陈旧的恶意软件就会销声匿迹。研究人员在近期就发现了使用 MyDoom 蠕虫的攻击行动。MyDoom也被称为 Novarg 与 Mimail)在 ...
【物联网】
阅读更多使用U盘安装系统的详细教程(简明易懂的U盘安装系统指南)
物联网在电脑安装系统时,通常会使用光盘进行操作。然而,随着科技的不断发展,使用U盘安装系统已成为更为便捷和快速的选择。本文将详细介绍如何使用U盘来安装系统,以帮助您更轻松地进行操作。一:选择合适的U盘在使用 ...
【物联网】
阅读更多U盘启动装系统教程(轻松学会使用U盘安装操作系统)
物联网在如今计算机技术飞速发展的时代,安装操作系统已经成为了每个电脑用户的必备技能之一。而使用U盘作为启动装系统的工具,不仅方便快捷,还能节省大量光盘资源。本文将详细介绍如何设置U盘启动装系统,让您轻松掌握 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 福布斯:如何确保客户的数据安全
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 企业通过谈判策略降低赎金支付的实战经验
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击 香港物理机亿华云云服务器源码库企业服务器b2b信息平台网站建设