您现在的位置是:数据库 >>正文
恶意的攻击对旅行者带来了很多问题
数据库71人已围观
简介最近一个被称为TA558的持续威胁组织加强了针对旅游和酒店行业的网络攻击。在经历了因COVID相关的旅行限制,导致攻击活动停滞之后,该威胁集团加大了攻击的活动力度,利用旅客旅行和相关的航空公司以及酒店 ...

最近一个被称为TA558的恶意持续威胁组织加强了针对旅游和酒店行业的网络攻击。在经历了因COVID相关的攻多问旅行限制,导致攻击活动停滞之后 ,击对该威胁集团加大了攻击的旅行活动力度 ,利用旅客旅行和相关的恶意航空公司以及酒店预订量的上升所带来的流量红利 。
安全研究人员警告说,攻多问TA558网络犯罪分子改进了他们在2018年的击对攻击方式,他们通过发送包含恶意链接的旅行虚假预订邮件,源码下载如果用户点击,恶意那么就会下载一个恶意软件有效载荷 ,攻多问其中就包含大量的击对恶意软件变种。
根据Proofpoint的旅行一份报告 ,最近这次攻击活动的恶意独特之处在于攻击者使用了与邮件相关的RAR和ISO文件附件。ISO和RAR是攻多问单一的压缩文件,如果直接执行的击对话 ,就会解压其中的文件和文件夹中的香港云服务器数据 。
Proofpoint写道 ,TA558在2022年开始更频繁地使用URL ,他们在2022年进行了27次带有URLs的活动,然而从2018年到2021年则总共只有5次攻击活动。
研究人员写道,如果要完成主机感染的过程 ,目标受害者必须要去解压文件档案。保留链接......下载一个ISO文件和一个嵌入式批处理文件。BAT文件的执行会导致另一个PowerShell辅助脚本的执行 ,同样该脚本会下载一个后续的有效载荷AsyncRAT 。源码库
交通运输公司可能已经被恶意软件感染
据Proofpoint称,过去由Palo Alto Networks(2018年)、Cisco Talos(2020年和2021年)和Uptycs(2020年)追踪的TA558的攻击活动 ,利用了恶意的微软Word文档附件(CVE-2017-11882)或远程模板URL来下载和安装恶意软件 。
研究人员说,攻击载体向ISO和RAR文件的转变 ,可能是和微软在2021年底和2022年初宣布在Office产品中默认禁用宏VBA和XL4有关 。
在2022年 ,攻击活动的节奏明显加快 。这些攻击活动都会提供一个混合的服务器租用恶意软件,如:Loda 、Revenge RAT和AsyncRAT。研究人员写道,该行为人使用了各种交付机制,包括URL 、RAR附件 、ISO附件和Office文档。
Proofpoint说,最近活动的恶意软件有效载荷通常会包括远程访问木马(RATs) ,可以实现侦察 、数据盗窃和后续有效载荷的分发。
不过,尽管经过多次的建站模板演变,该组织的攻击目标也始终没有改变 。分析师得出的结论是 ,攻击者具有高度的自信心 ,TA558是出于经济上的动机,利用偷来的数据来扩大攻击规模。Proofpoint威胁研究和检测组织副总裁Sherrod DeGrippo在一份声明中写道,其可能存在的妥协可能会影响到旅游行业以及使用其进行度假的模板下载客户。这些行业和相关行业的组织应该意识到这个攻击者活动所带来的危害,并及时采取防护措施来保护自己 。
TA558 的历史
至少从2018年 ,TA558就开始主要针对旅游 、酒店和相关行业领域的组织进行了攻击 。这些组织往往位于拉丁美洲 ,有时位于北美或西欧 。
纵观其历史 ,TA558已经开始使用社会工程学的电子邮件来引诱受害者点击恶意链接或文件。这些电子邮件,最常见的是用葡萄牙语或西班牙语写的,通常声称是关于酒店的预订等信息。主题行或所附文件的名称通常只是 "reserva" 。
在他们早期的攻击利用中 ,该组织会将利用微软Word的方程编辑器中的漏洞,例如CVE-2017-11882 ,这是一个远程代码执行漏洞。其目的是下载一个RAT,最常见的是Loda或Revenge RAT,将其下载到目标机上 。
2019年,该组织扩大了它的攻击武器库,有了恶意的带有宏的Powerpoint附件和针对Office文档的模板注入的攻击方式。他们还使用了新的语言,首次利用了英语钓鱼诱饵。
2020年初是TA558最多产的时期 ,因为他们仅在1月份就发起了25次恶意攻击活动。在此期间 ,他们主要使用带有宏的Office文件,或针对已知的Office漏洞进行攻击。
研究人员建议,各组织,特别是那些在拉丁美洲 、北美和西欧运作的组织 ,特别应该了解这个攻击者使用的战术、技术和程序。
本文翻译自 :https://threatpost.com/reservation-links-prey-on-travelers/180462/如若转载 ,请注明原文地址 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/05b799987.html
相关文章
判70年!Twitter 2020 网络攻击案主谋认罪
数据库一名英国人已就2020年7月盗取众多高知名度账户和诈骗该平台其他用户的推特攻击事件表示认罪。美国司法部DoJ)表示,约瑟夫-詹姆斯-奥康纳Joseph James OConnor)在网上化名为Plug ...
【数据库】
阅读更多人工智能如何彻底改变网络安全:防止网络钓鱼攻击
数据库在一个科技主导我们日常生活的时代,网络威胁变得越来越复杂和危险。特别是网络钓鱼攻击,仍然是一个持续的威胁,给个人和组织造成重大的经济损失和数据泄露。为了应对这种日益增长的威胁,人工智能(AI)已经成为 ...
【数据库】
阅读更多高级分析可以帮助快速检测内部威胁
数据库虽然外部网络威胁占据头条新闻,但来自组织内部的内部威胁的增加越来越令人担忧。2023年,内部人员造成的数据泄露平均成本达到490万美元,比全球平均数据泄露成本445万美元高出9.6%。为了有效应对这种 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南) 香港物理机网站建设b2b信息平台企业服务器亿华云源码库云服务器