<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    烏龍!網絡間諜組織因感染自家惡意軟件而暴露

    一顆小胡椒2022-01-12 10:23:30

    日前,一個與印度有關的網絡間諜組織被自家的遠程訪問特洛伊木馬( RAT )感染上后,意外地將行動暴露給了安全研究人員。據了解,自2015年12月以來,這伙威脅分子就一直很活躍,因使用復制粘貼代碼而被稱為 PatchWork 。

    在 PatchWork 最近的一次活動中(2021年11月底至12月初), 安全廠商 Malwarebytes Labs 發現這伙威脅分子使用惡意的 RTF 文件冒充巴基斯坦當局,用 BADNEWS RAT 的新變種(名為 Ragnatela )感染目標。Ragnatela RAT 使威脅分子可以執行命令、獲取屏幕快照、記錄擊鍵內容、搜集敏感文件和一長串運行中的應用程序、部署額外的有效載荷以及上傳文件等。

    Malwarebytes Labs 威脅情報團隊解釋道:“出人意料的是,我們之所以能收集到所有信息,歸因于這伙威脅分子被其自己的 RAT 病毒感染,因而能獲取他們的計算機和虛擬機上的擊鍵內容和屏幕截圖。”研究人員獲得這一發現后,使用 VirtualBox 和 VMware 用于測試和 Web 開發,在擁有雙鍵盤布局(即英文和印度文)的計算機上進行測試,同時監控該團伙的一舉一動。

    PatchWork測試Ragnatela RAT

    來源:Malwarebytes Labs

    研究人員在觀察對方行動的同時,還獲得了該組織攻擊的目標信息,這些目標包括巴基斯坦國防部以及多所大學,比如伊斯蘭堡國防大學、 UVAS 大學生物科學院、卡拉奇 HEJ 研究所和 SHU 大學的教職員工信息。Malwarebytes Labs 補充道:“通過威脅分子惡意軟件獲取的數據,我們能夠更清楚地了解誰在鍵盤后面搞破壞。”

    據了解, PatchWork 團伙曾于 2018 年 3 月在多起魚叉式網絡釣魚活動中攻擊了美國多個智庫,采用了同樣的手法,即推送惡意 RTF 文件來滲入受害者系統,并推送 QuasarRAT 惡意軟件的變種。在 2018 年1 月,有機構監測到他們通過投放 BADNEWS 惡意軟件,對南亞地區的目標發動攻擊。他們還在 2016 年 5 月底對一家歐洲政府組織的雇員發動了一起魚叉式網絡釣魚活動。

    網絡安全malwarebytes
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    五大惡意軟件家族在2023年仍將興風作浪,對企業網絡安全構成嚴重威脅
    2021年7月19日,美國網絡安全企業Malwarebytes公司發布報告稱,美國司法部、國土安全部和其他聯邦合作伙伴共同建立“StopRansomware.gov”網站,作為美國政府打擊勒索軟件的重要組成部分,以幫助個人和組織應對勒索軟件威脅。
    蘋果公司于6月14日發布了重要安全更新iOS 12.5.4,修復了WebKit組件中的兩個安全漏洞(CVE-2021-30761和CVE-2021-30762),
    在今年5月,黑客團隊“黑暗面”(DarkSide ransomware group)導致美國“輸油大動脈”一度癱瘓,甚至讓宣布進入國家緊急狀態,也因此聲名大噪。在成功獲得了贖金后,迫于多方壓力最終DarkSide宣布解散。
    一個看起來很逼真的 Google 搜索 YouTube 廣告正在將訪問者重定向到技術支持騙局,這些騙局假裝是來自 Windows Defender 的安全警報。網絡安全公司 Malwarebytes 披露,他們發現了一個濫用 Google 廣告的“重大”惡意廣告活動。當我們撥打詐騙網站上列出的號碼時,我們連接到一個海外呼叫中心,“技術支持”提示我們在我們的設備上下載并安裝 TeamViewer。
    研究人員詳細介紹了一種新的evasive網絡釣魚技術,該技術利用經過修改的網站圖標注入e-skimmer并秘密竊取支付卡數據。 網絡安全公司Malwarebytes的研究人員分析了Magecart攻擊中使用的一種新的evasive網絡釣魚技術。...
    現在的整個附屬計劃進行了大量修改,使其對在Conti消亡后尋找工作的附屬機構而言更有吸引力。它聲稱自己已擁有100個附屬機構。根據Malwarebytes的遙測數據顯示,LockBit是去年迄今為止最活躍的勒索軟件,受害者數量是第二活躍的勒索軟件ALPHV的3.5倍。總體而言,2022年三分之一的勒索事件涉及LockBit,該團伙索要的最高贖金為5000萬美元。
    近幾天,Malwarebytes網絡安全專家,就發現了一種被稱為Woody RAT的新型遠程木馬攻擊,經過相關的調查,專家發現這種攻擊以俄羅斯實體為目標長達一年之久。這種攻擊對于個人和企業而言,是一種危害性比較強的網絡攻擊手段。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类