您现在的位置是:IT资讯 >>正文
TA866 威胁组织以鞑靼语用户为目标进行攻击
IT资讯8424人已围观
简介网络安全研究人员最近发现了一种新的 Python 恶意软件,该恶意软件以讲鞑靼语的用户为攻击目标,鞑靼语是一种土耳其母语,主要是由俄罗斯及其邻国的鞑靼人使用。基于 Cyble 的恶意软件设计使其可以捕 ...
网络安全研究人员最近发现了一种新的威胁 Python 恶意软件 ,该恶意软件以讲鞑靼语的组织用户为攻击目标 ,鞑靼语是鞑靼一种土耳其母语,主要是语用由俄罗斯及其邻国的鞑靼人使用 。基于 Cyble 的目标恶意软件设计使其可以捕获目标系统的屏幕截图 ,并通过 FTP(文件传输协议)将其传输到远程的进行服务器内 。源码下载
FTP 协议则可以使文件和文件夹通过基于 TCP 的攻击网络(如互联网)从一台主机(目标系统)传输到另一台主机 。
该攻击活动背后的威胁威胁行为者就是臭名昭著的 TA866,该组织曾以鞑靼语使用者为目标,组织并利用 Python 恶意软件开展攻击行动 。鞑靼
TA866如何利用python恶意软件
据CRIL 称,语用威胁行为者 TA866 使用新型 Python 恶意软件在鞑靼共和国日发动攻击,目标攻击一直到持续到了 8 月底。进行
有报告称,攻击一个名为 TA866 的亿华云威胁威胁攻击者使用了PowerShell 脚本进行截图并将其上传到了远程 FTP 服务器。
威胁攻击者使用钓鱼电子邮件发送 Python 恶意软件对受害者进行攻击,这些邮件中都包含了一个恶意的 RAR 文件。
该文件包括了两个文件:一个视频文件和一个基于 Python 的可执行文件。
·当加载程序执行后,就会启动一系列的攻击事件。它会从 Dropbox 下载一个压缩文件,其中包含两个 PowerShell 脚本和一个附加的可执行文件 。
·这些脚本使得创建使用恶意可执行文件运行的建站模板计划活动变得更加容易。据 Proofpoint 称 ,该威胁攻击者的金融攻击行动被命名为 "Screentime "。
TA866 威胁攻击者及其定制黑客工具的使用
黑客之所以能够实施这些复杂的攻击,是因为他们已经成功地开发了自己的复杂工具和服务,不过值得注意的是 ,免费模板有经济动机的威胁攻击者 TA866 曾针对德国和美国组织开展过类似的攻击行动。
CRIL 声称 ,威胁者通过 RAR 文件用 Python 工具感染受害者的计算机。然而,它必须首先通过一系列的感染才能启动最终的有效载荷 。这其中包括利用鞑靼语将文件名进行隐藏。
威胁行为者利用恶意应用程序向受害者显示诱导信息 ,同时暗中运行 PowerShell 脚本截图并将其发送到 FTP 站点。高防服务器
TA866 的后续攻击步骤涉及到部署更多的恶意软件,这其中可能包括 Cobalt Strike beacon 、RAT(远程访问木马) 、窃取程序和其他有害程序。
考虑到在攻击中所使用的复杂有效载荷和恶意软件,可以断定这绝对不是一个新手组织 ,而是一群技术娴熟的网络安全人员 ,云计算这其中包括设计高级恶意软件病毒和有效载荷的专家。
文章翻译自 :https://www.cysecurity.news/2023/09/ta866-threat-actor-python-malware.html如若转载 ,请注明原文地址
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/601c799391.html
相关文章
您确定自己的浏览器是最新的吗?揭露虚假浏览器更新现状
IT资讯一、摘要Proofpoint正在跟踪多个不同的威胁集群,这些集群使用与虚假浏览器更新相关的类似主题;虚假的浏览器更新通过受感染的网站和针对用户浏览器定制的诱饵,来滥用最终用户的信任,以使更新合法化并欺 ...
【IT资讯】
阅读更多win11安装autoformr8教程
IT资讯autoformr8作为一款强大的模型设计软件,是可以兼容win11系统的,不过在更新系统后,我们应该怎么在win11安装autoformr8呢,其实方法和win10是完全一样的。win11安装aut ...
【IT资讯】
阅读更多地平线3闪退win10怎么解决
IT资讯我们在使用win10操作系统的时候,对于一些游戏玩家,可能在运行游戏的时候会遇到一些无法解决的问题。那么对于地平线3运行的时候闪退怎么解决,小编觉得可能是因为我们电脑的运行内存不足所导致的,可以尝试调 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- 如何发现并避免AI引发的骗局
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 图解+案例,理解和实战 OAuth2 认证授权
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全 源码库企业服务器香港物理机网站建设亿华云b2b信息平台云服务器