您现在的位置是:IT资讯 >>正文
攻击者正滥用Gophish传播远程访问木马程序
IT资讯64人已围观
简介据The Hacker News消息,名为Gophish 的开源网络钓鱼工具包正被攻击者用来制作DarkCrystal RAT又名 DCRat)和PowerRAT 远程访问木马,目标针对俄国用户。Go ...
据The 攻击Hacker News消息 ,名为Gophish 的滥用开源网络钓鱼工具包正被攻击者用来制作DarkCrystal RAT(又名 DCRat)和PowerRAT 远程访问木马,目标针对俄国用户。传程访
Gophish 允许组织通过利用简易的播远模板来测试其网络钓鱼防御措施,并启动基于电子邮件的问木跟踪活动 。但攻击者利用Gophish制作网络钓鱼邮件,马程并伪装成Yandex Disk 链接(“disk-yandex[.]ru“),攻击以及伪装成 VK 的滥用 HTML 网页,模板下载VK 是传程访俄罗斯最主要使用的社交网络 。

感染链
据观察 ,播远攻击者根据所使用的问木初始访问载体推送包含DCRat 或 PowerRAT恶意木马的Microsoft Word 文档或嵌入 JavaScript 的 HTML。当受害者打开 maldoc 并启用宏时,马程就会执行一个恶意 Visual Basic (VB) 来提取 HTML 应用程序 (HTA) 文件("UserCache.ini.hta")和 PowerShell 加载器("UserCache.ini")。攻击该宏负责配置 Windows 注册表项,建站模板滥用以便每次用户在设备上登录其帐户时都会自动启动 HTA 文件。传程访
HTA 会删除一个负责执行 PowerShell 加载程序的 JavaScript 文件(“UserCacheHelper.lnk.js”)。JavaScript 使用名为“cscript.exe”的合法 Windows 二进制文件执行 。
研究人员称,伪装成 INI 文件的 PowerShell 加载程序脚本包含PowerRAT 的 base64 编码数据块有效载荷 ,该数据块在受害者的机器内存中解码和执行 。服务器租用
除了执行系统侦察外,该恶意软件还会收集驱动器序列号并连接到位于俄罗斯的远程服务器以接收进一步的指示 。如果未从服务器收到响应,PowerRAT 将配备解码和执行嵌入式 PowerShell 脚本的功能 。到目前为止,分析的样本中没有一个包含 Base64 编码的字符串,高防服务器表明该恶意软件正在积极开发中。
与此类似,采用嵌入恶意 JavaScript 的 HTML 文件的替代感染链会触发一个多步骤过程 ,从而导致部署 DCRat 恶意软件。
DCRat 是一种模块化的恶意软件 ,可以窃取敏感数据、捕获屏幕截图和击键,香港云服务器提供对受感染系统的远程控制访问,并导致其他文件的下载和执行 。
除了俄罗斯 ,在临近的乌克兰 、白俄罗斯 、哈萨克斯坦、乌兹别克斯坦和阿塞拜疆也监测到了恶意活动,显示整个俄语片区使用者都是云计算攻击者的针对目标 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/234a599760.html
相关文章
勒索软件已进化,企业需要升级其灾难恢复策略
IT资讯随着勒索软件攻击事件的增加,许多企业或个人面临网络安全问题。最近的一项研究发现,大多数勒索软件攻击都取得了成功。这要求企业建立一套防勒索软件系统,以避免因攻击而造成的损失。灾难恢复一直很简单,业务数据 ...
【IT资讯】
阅读更多齐向东出席全球数字经济大会:网络安全运营水平决定了数字城市的抗风险能力
IT资讯7月29日,奇安信集团董事长齐向东在全球数字经济大会数字经济产业园区发展论坛上表示,数字城市的首要挑战是网络安全,而当前我国城市安全运营存在明显短板,半数以上城市处在基础和入门阶段。要增强数字城市的抗 ...
【IT资讯】
阅读更多如何知道你的数据是否被泄露以及接下来该怎么办
IT资讯数据泄露是我们现在每天都会听到的安全事件。它们波及了每一个行业、每一个部门、每一个县;受害的组织从小型独立企业到财富500强的大公司都有。IBM估计,2021年美国公司数据泄露造成的平均损失为424万 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!
- WordPress爆高危漏洞插件,可被用来创建非法管理员帐户
- 什么是渗透测试,能防止数据泄露吗?
- 《2023年全球云威胁报告》:90%的安全供应链实则并不安全
- WordPress爆高危漏洞插件,可被用来创建非法管理员帐户
- 选民投票受阻?厄瓜多尔国家选举机构遭七国网络攻击
- 在AIGC应用热潮的背景下对2024年网络安全趋势的预测
- Freecycle出现大规模数据泄露事件,影响700万用户
- 网络安全入口设计模式
- Check Point 携手七云网络,共建 SD-WAN 安全解决方案 亿华云香港物理机源码库b2b信息平台云服务器网站建设企业服务器