您现在的位置是:电脑教程 >>正文
黑客利用图片隐藏恶意软件,传播VIP键盘记录器和0bj3ctivity信息窃取器
电脑教程9人已围观
简介近期,安全研究人员发现,攻击者通过将恶意代码隐藏在图片中,分别传播VIP键盘记录器和0bj3ctivity信息窃取器。惠普Wolf Security在其2024年第三季度的《威胁洞察报告》中指出:“在 ...
近期 ,黑客和安全研究人员发现 ,利用录器攻击者通过将恶意代码隐藏在图片中 ,图片分别传播VIP键盘记录器和0bj3ctivity信息窃取器。隐藏惠普Wolf Security在其2024年第三季度的恶意《威胁洞察报告》中指出 :“在这两起攻击活动中,攻击者将恶意代码隐藏在图片中 ,软件并上传至文件托管网站archive[.]org ,传播随后使用相同的盘记.NET加载器来安装最终的有效载荷。”

攻击的信息起点是一封伪装成发票或采购订单的钓鱼邮件 ,诱使收件人打开恶意附件 ,窃取器例如Microsoft Excel文档。亿华云黑客和一旦打开,利用录器这些文档会利用Equation Editor中的图片一个已知安全漏洞(CVE-2017-11882)下载一个VBScript文件 。
该脚本的隐藏作用是解码并运行一个PowerShell脚本,该脚本从archive[.]org下载一张图片 ,恶意并提取其中的Base64编码代码 。随后,这段代码被解码为.NET可执行文件并执行。这个.NET可执行文件作为加载器 ,从指定URL下载VIP键盘记录器并运行,使攻击者能够从受感染的系统中窃取大量数据,包括键盘输入、香港云服务器剪贴板内容、屏幕截图和凭证 。VIP键盘记录器与Snake键盘记录器和404键盘记录器在功能上有相似之处 。
类似攻击:恶意压缩文件与信息窃取器另一项类似的攻击活动通过电子邮件向目标发送恶意压缩文件 。这些邮件伪装成报价请求 ,诱使收件人打开压缩包中的JavaScript文件,该文件随后启动一个PowerShell脚本 。
与之前的攻击类似,PowerShell脚本从远程服务器下载一张图片 ,解析其中的Base64编码代码,并运行相同的基于.NET的建站模板加载器。不同的是 ,这次攻击链最终部署的是一个名为0bj3ctivity的信息窃取器。
攻击趋势:恶意软件工具包的普及与GenAI的运用这两起攻击活动的相似之处表明 ,攻击者正在利用恶意软件工具包来提高整体效率 ,同时减少攻击所需的时间和技术门槛 。惠普Wolf Security还指出 ,服务器租用攻击者正在使用HTML走私技术 ,通过AutoIt加载器投放XWorm远程访问木马(RAT),这与之前以类似方式分发AsyncRAT的活动如出一辙。
值得注意的是,这些HTML文件显示出使用生成式人工智能(GenAI)编写的迹象 。惠普表示 :“这些活动表明,GenAI在攻击链的初始访问和恶意软件投放阶段的使用正在增加 。事实上 ,攻击者可以从GenAI中获得诸多好处,包括扩大攻击规模、免费模板创建变种以提高感染率 ,以及增加网络防御者的归因难度。”
恶意软件工具包的普及化此外,攻击者还被发现创建GitHub仓库 ,宣传视频游戏作弊和修改工具 ,以部署Lumma Stealer恶意软件,并使用.NET加载器进行传播。惠普安全实验室的首席威胁研究员Alex Holland表示:“这些攻击活动进一步证明了网络犯罪的商品化趋势。随着恶意软件工具包的广泛可用 、价格低廉且易于使用 ,即使是云计算技能和知识有限的新手,也能构建出有效的感染链。”
通过这些攻击活动,我们可以看到 ,网络攻击者正在利用越来越复杂的技术和工具 ,使得网络防御变得更加困难 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/501e599493.html
相关文章
持续威胁暴露面管理(CTEM)会颠覆网络安全传统吗?
电脑教程不管我们是否愿意接受,有一个残酷的现实必须要面对,网络安全形势正在不断恶化而非缓解,网络攻击的复杂性、多发性和危害性都在不断打破记录。在此情况下,我们应该反思:为什么之前所做的一切努力并没有显著改善当 ...
【电脑教程】
阅读更多重新思考物理安全在数据中心的作用
电脑教程物理安全系统对于数据中心始终至关重要。但现在这些系统——包括监控摄像头、视频管理系统 (VMS)、访问控制系统 (ACS)、自动车牌读取器 (ALPR) 和入侵系统——都已连接到 ...
【电脑教程】
阅读更多《联想问天海神液冷方案白皮书》系列重磅发布,以冷静算力打造绿色引擎
电脑教程近日,联想联合异构智算产业生态联盟及Intel共同推出《联想问天海神液冷方案白皮书》三大系列,分别针对液冷技术、质量安全保障和服务保障三个主题,向业界充分展示了联想在液冷技术领域的创新突破,并重点介绍 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- iOS启动U盘使用教程(从零开始,轻松掌握iOS启动U盘的使用技巧)
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- 咪咕听书(一键畅听,走进无限的阅读世界)
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- Kyndryl勤达睿获得思科全球金牌集成商认证
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 苹果七(颠覆传统,引领未来)
- 电脑U盘重做系统教程(详细步骤和注意事项)
- 戴尔PowerProtect CyberRecovery保护企业抵御网络安全威胁 云服务器网站建设b2b信息平台香港物理机源码库企业服务器亿华云