<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    MLNK Builder 4.2 在暗網中發布——基于快捷方式的惡意攻擊呈上升趨勢

    上官雨寶2022-07-18 00:00:00

    MLNK Builder 4.2 在暗網中發布——基于快捷方式的惡意攻擊呈上升趨勢

    網絡犯罪分子發布了一個新的 MLNK Builder 4.2 工具,用于生成惡意快捷方式 (LNK),其中包含改進的 Powershell 和 VBS 混淆器

    Resecurity, Inc.(美國)是一家總部位于洛杉磯的網絡安全公司,致力于保護全球財富 500 強企業,它檢測到 網絡犯罪分子用來生成惡意 LNK 文件的最流行工具之一的更新,該工具如今經常用于惡意負載交付。

    MLNK Builder 出現在Dark Web中,新版本 (4.2) 和更新的功能集專注于 AV 規避和偽裝流行的合法應用程序和文件格式的圖標。

    “為什么攻擊者使用 LNK 文件?此類文件通常看起來合法,并且可能具有與現有應用程序或文檔相同的圖標。不良行為者將惡意代碼合并到 LNK 文件中(例如 Powershell 場景),從而允許在目標機器上執行有效負載。” 閱讀Resecurity發布的帖子。

    今年 4 月至 5 月期間,檢測到由 APT 組織和高級網絡犯罪分子發起的涉及惡意快捷方式(LNK 文件)的顯著活動激增——Bumblebee Loader 和UAC-0010(世界末日)針對CERT UA描述的歐盟國家。惡意快捷方式繼續給網絡防御者帶來困難,特別是在打擊全球僵尸網絡和勒索軟件活動時,將它們用作多階段有效負載交付的渠道。

    “我們觀察到一個通過目標網站上的聯系表格傳遞 Bumblebee 的活動。這些消息聲稱該網站使用了被盜圖像,并包含一個鏈接,該鏈接最終傳遞了一個包含惡意軟件的 ISO 文件。” 繼續發帖。“Resecurity 將此活動歸因于該公司追蹤的另一個威脅行為者 TA578,自 2020 年 5 月以來一直在這樣做。TA578 使用電子郵件活動來傳播 Ursnif、IcedID、KPOT Stealer、Buer Loader 和 BazaLoader 以及 Cobalt Strike 等惡意軟件。”


    據來自 Resecurity 的專家稱,MLNK Builder 的現有客戶將免費獲得更新,但作者還發布了一個“私人版”,可供經過審查的客戶的緊密圈子使用,或者每次構建 125 美元的額外許可。

    更新后的工具提供了豐富的武器庫,可以生成看起來像合法的 Microsoft Word、Adobe PDF、ZIP 檔案、圖像 .JPG/.PNG、音頻 MP3 甚至視頻 .AVI 文件的惡意文件。以及用于混淆惡意負載的更高級功能。

    不良行為者繼續開發更具創造性的方法來欺騙檢測機制和傳遞惡意負載——通過利用擴展和不同文件格式的組合,以及離地二進制文件 (LOLbins)。

    據 Resecurity 稱,利用基于 LNK 的分發最活躍的惡意軟件系列是 TA570 Qakbot(又名Qbot)、IcedIDAsyncRAT和新的Emotet菌株。最近的 Qakbot 分發活動還包括使用 Microsoft 支持診斷工具 (MSDT) 中的CVE-2022-30190 (Follina) 零日漏洞的惡意 Word 文檔。

    作者: 皮耶路易吉·帕格尼尼

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    上官雨寶
    是水水水水是
      亚洲 欧美 自拍 唯美 另类