成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WordPress網站在Aggah的魚叉式網絡釣魚活動中被濫用

安全
這個與巴基斯坦有關的威脅組織活動使用受感染的WordPress網站向臺灣和韓國的制造公司傳播Warzone RAT。

[[419491]]

該組織通常旨在竊取目標數據,最初被認為與Gorgon Group有關聯:這是一個以瞄準西方政府而聞名的巴基斯坦組織。據Anomali稱,這種關聯尚未得到證實,但研究人員傾向于認為這些說烏爾都語的群體起源于巴基斯坦。

Aggah最新活動的目標包括臺灣制造公司Fon-star International Technology、臺灣工程公司FomoTech和韓國電力公司現代電氣(Hyundai Electric)。

威脅行為者通常將全球制造商和其他供應商作為攻擊目標,不僅是為了攻擊他們,還為了滲透到一些更知名的客戶。比如在4月份,現已解散的REvil團伙在蘋果大型產品發布活動之前成功部署了針對蘋果電腦的臺灣供應商廣達(Quanta)的勒索軟件。

REvil從Quanta竊取了文件,其中包括一些Apple新產品的藍圖。運營商威脅要泄露更多未發布產品的信息以迫使該公司在Apple Spring Loaded之前付款。

利用受損的WordPress網站

研究人員表示,最新的Aggah魚叉式網絡釣魚活動始于一封偽裝成“FoodHub.co.uk”的自定義電子郵件,這是一家位于英國的在線食品配送服務公司。

電子郵件正文包括訂單和發貨信息,以及一個名為“Purchase order 4500061977,pdf.ppam”的PowerPoint文件,其中包含混淆宏,這些宏使用mshta.exe執行來自已知的受感染網站mail.hoteloscar.in/images的JavaScript。

他們說:“Hoteloscar.in是印度一家酒店的正式網站,該網站已被入侵以托管惡意腳本。”“在整個活動中,我們觀察到合法網站被用來托管惡意腳本,其中大部分似乎是WordPress網站,表明該組織可能利用了WordPress漏洞。”

研究人員指出,JavaScript使用反調試技術,例如setInterval,根據執行時間檢測調試器的使用情況。如果檢測到調試器,這會將setInterval發送到一個無限循環中。在調試完成后,腳本返回http://dlsc.af/wp-admin/buy/5[.]html,這是另一個受損的一家阿富汗食品經銷商的網站。

研究人員表示,最終,Javascript使用PowerShell加載十六進制編碼的有效payload,最終的有效載荷是Warzone RAT,這是一種基于C++的惡意軟件,可在暗網上購買。

他們寫道:“Warzone是一種商品惡意軟件,其破解版托管在GitHub上。”“RAT重用了來自Ave Maria竊取程序的代碼。”Warzone RAT的功能包括權限提升、鍵盤記錄;遠程shell、下載和執行文件、文件管理器和網絡持久性。”

“為了繞過用戶帳戶控制(UAC),Windows Defender路徑被添加到PowerShell命令中以繞過它。”“Warzone中的權限升級是使用sdclt.exe執行的,sdclt.exe是Windows 10中的Windows備份實用程序。”

Anomali團隊注意到Aggah在攻擊中使用的許多策略證明了這個組織的威脅性,這些策略包括:使用包含宏的惡意文檔和惡意PowerPoint文件;PowerShell文件中的混淆有效payload,通常是十六進制編碼的;使用嵌入網站的腳本;訂單和支付信息的主題;以及上述在目標行業內使用偽造B2B電子郵件地址。

本文翻譯自:https://threatpost.com/aggah-wordpress-spearphishing/168657/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2019-03-25 09:00:00

魚叉式網絡釣魚信息泄露

2024-08-28 16:13:27

2012-06-27 10:22:15

2017-08-23 16:10:12

2014-12-18 13:35:38

2017-05-02 14:41:00

網絡釣魚機器學習社會工程

2017-11-21 14:34:30

2017-07-13 12:37:36

2019-03-21 14:32:17

魚叉網絡釣魚網絡釣魚

2024-08-28 16:11:07

2022-08-09 08:24:07

網絡釣魚攻擊Snapchat惡意網站

2022-08-25 06:47:42

攻擊者SaaS濫用

2021-11-04 05:55:45

Amazon SES令網絡釣魚攻擊

2022-06-02 16:28:11

Telegram網絡釣魚帳戶

2022-08-09 21:42:33

FacebookMeta攻擊

2021-03-08 10:13:34

惡意軟件卡巴斯基Lazarus

2020-06-05 14:02:44

黑客網絡釣魚網絡攻擊

2022-04-21 15:28:56

數據安全數據泄露安全證書

2020-08-26 08:07:23

黑客網絡釣魚網絡攻擊

2023-08-07 15:43:55

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线播放中文字幕 | 射欧美 | 亚洲成人综合社区 | 91天堂网| 欧美日韩国产在线观看 | 欧美在线a | 一级做a爰片性色毛片16 | 亚洲精品免费观看 | 成人国产精品免费观看 | 久久久成人免费一区二区 | 久久高清| 在线免费观看a级片 | 亚洲第一福利视频 | 久久1区 | 成人精品免费视频 | 羞羞色影院 | 伦理午夜电影免费观看 | 久久网国产 | 91xh98hx 在线 国产 | 懂色av一区二区三区在线播放 | www.国产精品 | 国产高清在线 | 围产精品久久久久久久 | 亚洲成人av一区二区 | 可以免费看的毛片 | 国产一区二区三区在线看 | 中文字幕亚洲视频 | 欧美日韩亚洲一区 | 国产最好的av国产大片 | 成人免费一区二区三区视频网站 | 91免费视频观看 | 超碰日本 | 午夜日韩视频 | 免费视频一区二区 | 欧美一区二区三区视频在线播放 | 久青草影院 | 日韩在线视频一区 | 久久人体视频 | 精品网 | 久久精品国产亚洲一区二区三区 | 夜夜爽99久久国产综合精品女不卡 |