您现在的位置是:系统运维 >>正文
Rhadamanthys 针对石油和天然气行业发起网络钓鱼攻击
系统运维22538人已围观
简介近日,有黑客利用一种名为 Rhadamanthys 的信息窃取恶意软件发起网络钓鱼活动,专门针对石油和天然气行业。Cofense研究员 Dylan Duncan 表示:这些钓鱼邮件使用了比较独特的车辆 ...
近日,针对有黑客利用一种名为 Rhadamanthys 的石油信息窃取恶意软件发起网络钓鱼活动,专门针对石油和天然气行业 。和天
Cofense研究员 Dylan Duncan 表示 :这些钓鱼邮件使用了比较独特的然气车辆事故作为“诱饵” ,并在感染链的行业后期阶段,用一个PDF文件诱骗联邦运输局,发起其中提到了对事故的网络巨额罚款。

据悉,钓鱼该电子邮件附带的攻击恶意链接利用了开放重定向漏洞,服务器租用会将收件人重定向到一个托管了虚假 PDF 文档的针对链接,但实际上是石油一个图片,点击后会引导收件人下载包含窃取程序有效载荷的和天 ZIP 压缩包 。
Rhadamanthys 用 C++ 编写,然气旨在与命令与控制(C2)服务器建立连接,行业以便从被入侵的发起主机上获取敏感数据 。
Dylan Duncan 表示:这个活动是在执法部门摧毁LockBit勒索软件组织后几天内出现的。免费模板虽然这可能只是巧合,但趋势科技在 2023 年 8 月披露了一个 Rhadamanthys 变种,该变种捆绑了泄漏的 LockBit 有效载荷、剪切恶意软件和加密货币挖掘器 。
该公司指出 :黑客在 Rhadamanthys 捆绑软件中添加了信息窃取程序和 LockBit 勒索软件变种的组合,这可能表明该恶意软件仍在不断进化。
在出现 Sync-Scheduler 和 Mighty Stealer 等新的窃取程序恶意软件家族的同时,StrelaStealer 等现有病毒也在通过改进混淆和反分析技术不断发展。香港云服务器
在此之前,还出现了针对印度尼西亚的恶意垃圾邮件活动,该活动利用与银行业务相关的诱饵传播 Agent Tesla 恶意软件 ,以掠夺登录凭证、财务数据和个人文件等敏感信息 。
Check Point称 ,2023 年11 月观察到的 Agent Tesla 网络钓鱼活动还将目标锁定了澳大利亚和美国 ,Check Point 将这些攻击行动归咎于两名非洲裔威胁行为者,追踪到的Bignosa(又名Nosakhare Godson和Andrei Ivan)和Gods(又名GODINHO或Kmarshal或Kingsley Fredrick),源码库后者是一名网页设计师。
网络安全以色列网络安全公司提到:Bignosa 似乎是一个针对组织机构实施恶意软件和网络钓鱼活动团伙的成员,美国和澳大利亚的电子邮件业务数据库也证实了这一点,同时也证实了Bignosa 的个人身份 。
通过这些攻击链分发的 Agent Tesla 恶意软件现已被 Cassandra Protector 保护起来,该软件有助于保护软件程序免受逆向工程或修改行为的攻击 。建站模板据调查 ,这些邮件均是通过一个名为 RoundCube 的开源网络邮件工具发送的。
Check Point 称 :从这些黑客的行动描述中可以看出 ,在过去几年中最流行的恶意软件家族之一背后开展网络犯罪行动的准入门槛教低 ,只要是愿意通过垃圾邮件活动激怒受害者来启动恶意软件的人,模板下载都能通过这种方式实施网络钓鱼攻击。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/370e499625.html
相关文章
ChromeLoader恶意软件激增,恐将威胁全球浏览器
系统运维据调查,相较年初以来的稳定,ChromeLoader恶意软件的数量在本月有所上升,这将导致浏览器劫持成为一种普遍的威胁。ChromeLoader是一种浏览器劫持程序,它可以修改受害者的网络浏览器设置, ...
【系统运维】
阅读更多Excel设置输入工号自动添加公司名称的方法
系统运维很多小伙伴之所以喜欢使用excel来对表格文档进行编辑,就是因为Excel中有许多实用功能,能够满足我们对于表格文档编辑的各种需求,无论是数据处理还是格式设置,在Excel中都可以轻松完成。在使用Ex ...
【系统运维】
阅读更多影驰660黑将怎么样?(性能出众、外观吸睛的高性价比显卡)
系统运维影驰660黑将是一款备受瞩目的显卡产品,它以出色的性能和引人注目的外观设计成为了消费者关注的焦点。本文将围绕这款显卡展开详细介绍,带您了解影驰660黑将的各项特点和优势。更快速度,更流畅体验:强大的显 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人 香港物理机b2b信息平台网站建设企业服务器源码库云服务器亿华云