您现在的位置是:系统运维 >>正文
毕业季了,新的网络钓鱼活动以求职者为目标
系统运维53人已围观
简介网络安全研究人员披露了正在进行的网络钓鱼活动的细节,该活动利用招聘和工作主题的诱饵来投放名为 WARMCOOKIE 的基于 Windows 的后门。Elastic Security Labs 研究员 ...
网络安全研究人员披露了正在进行的毕业季了网络钓鱼活动的细节,该活动利用招聘和工作主题的网络诱饵来投放名为 WARMCOOKIE 的基于 Windows 的后门。

Elastic Security Labs 研究员 Daniel Stepanic 在一份新分析报告中表示:“WARMCOOKIE 似乎是钓鱼一种初始后门工具,用于侦查受害者网络并部署额外的活动有效载荷 。每个样本都使用硬编码的求职 [命令和控制] IP 地址和 RC4 密钥进行编译。”
该后门具有对受感染机器进行指纹识别、目标截取屏幕截图和植入更多恶意程序的毕业季了功能 。该公司正在以 REF6127 的源码下载网络名义跟踪该活动。
自 4 月下旬以来观察到的钓鱼攻击链涉及使用声称来自 Hays、Michael Page 和 PageGroup 等招聘公司的活动电子邮件 ,敦促收件人点击嵌入的求职链接查看有关工作机会的详细信息。
最终点击该链接的目标用户将被提示通过解决 CAPTCHA 挑战来下载文档,然后会删除 JavaScript 文件(“Update_23_04_2024_5689382.js”) 。毕业季了
Elastic 表示 :“这个混淆的网络脚本运行 PowerShell,启动第一个任务来加载 WARMCOOKIE。钓鱼PowerShell 脚本滥用后台智能传输服务 ( BITS ) 来下载 WARMCOOKIE。”
该活动的模板下载一个关键组成部分是利用被攻陷的基础设施来托管初始网络钓鱼 URL,然后将其将受害者重定向到适当的登录页面。
WARMCOOKIE 是一个 Windows DLL,遵循两步过程 ,允许使用计划任务建立持久性并启动核心功能 ,但在此之前会执行一系列反分析检查以避开检测。
该后门旨在以类似于之前针对制造业、商业和医疗保健组织的代号为Resident 的活动中使用的工具的方式捕获有关受感染主机的云计算信息。

它还支持读取和写入文件的命令 、使用 cmd.exe 执行命令 、获取已安装应用程序的列表以及抓取屏幕截图 。
Elastic 表示:“WARMCOOKIE 是一种新发现的后门,它越来越受欢迎,并被用于针对全球用户的攻击活动中 。”
此次披露之际 ,Trustwave SpiderLabs 详细介绍了一项复杂的网络钓鱼活动,该活动采用与发票相关的服务器租用诱饵 ,并利用 HTML 代码中嵌入的 Windows 搜索功能来部署恶意软件。
“所提供的功能相对简单 ,允许需要轻量级后门的威胁组织监视受害者并部署勒索软件等进一步破坏性的有效载荷 。”
电子邮件消息带有一个包含 HTML 文件的 ZIP 存档,该文件使用旧版Windows“搜索 :”URI 协议处理程序在 Windows 资源管理器中显示托管在远程服务器上的快捷方式 (LNK) 文件 ,给人一种本地搜索结果的印象 。
Trustwave表示 :“该 LNK 文件指向托管在同一服务器上的批处理脚本 (BAT) ,源码库用户点击后可能会触发其他恶意操作”,并补充说由于服务器没有响应,它无法检索批处理脚本。
值得注意的是 , Trellix 于 2023 年 7 月记录了滥用 search-ms: 和 search: 作为恶意软件分发载体的情况 。
该公司表示:“虽然这次攻击没有利用恶意软件的自动安装,但它确实需要用户输入各种提示和点击 。然而 ,这种技术巧妙地掩盖了攻击者的真实意图,利用了用户对熟悉界面和打开电子邮件附件等常见操作的信任 。亿华云”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/609f499386.html
相关文章
现已修复!AirPods 最新固件曝出蓝牙漏洞,可能导致设备被窃听
系统运维近日,苹果公司发布了 AirPods 的固件更新,但此版本固件曝出了一个严重漏洞,被追踪为 CVE-2024-27867,可能允许恶意行为者以未经授权的方式访问耳机。该漏洞影响 AirPods第二代及 ...
【系统运维】
阅读更多使用非法流媒体网站的五大风险
系统运维不是每个人每个月都能掏得出10美元来订阅Netflix的。流媒体网站拯救了你,让你不用花一分钱,就能观看最喜欢的电影和电视节目。但一些网站对消费者来说并不是百分之百安全。可以从几个方面来判断流媒体网站 ...
【系统运维】
阅读更多如何阻止针对AI模型的对抗性攻击
系统运维人工智能(AI)技术的进步已对人类社会产生了重大影响,但也引起了研究人员的担忧,因为随着AI技术的深入应用,与之相应的对抗性攻击也变得越来越普遍。这些攻击可能会对AI系统的安全性和可靠性造成威胁,甚至 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型 亿华云香港物理机企业服务器源码库网站建设b2b信息平台云服务器