成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡(luò)犯罪組織 TA558 針對(duì)酒店、賓館和旅游機(jī)構(gòu)展開攻擊

安全 數(shù)據(jù)安全
研究人員強(qiáng)調(diào),TA558 組織使用的惡意軟件可以竊取酒店用戶的信用卡數(shù)據(jù),允許橫向移動(dòng),并提供后續(xù)有效載荷。攻擊者進(jìn)行網(wǎng)絡(luò)入侵活動(dòng)可能導(dǎo)致公司和客戶的數(shù)據(jù)被盜,以及其它潛在的財(cái)務(wù)損失。

The Hacker News 網(wǎng)站披露,研究人員發(fā)現(xiàn)一個(gè)出于經(jīng)濟(jì)動(dòng)機(jī)的網(wǎng)絡(luò)犯罪集團(tuán),與針對(duì)拉丁美洲酒店和旅游機(jī)構(gòu)的持續(xù)攻擊浪潮有關(guān)。經(jīng)研究人員詳細(xì)分析后發(fā)現(xiàn),其主要目的是在受感染的系統(tǒng)上安裝惡意軟件。

1661146367_630314ff3690617b455cc.jpg!small

該犯罪團(tuán)伙最早活躍可追溯到 2018 年 4 月,是一個(gè)小型犯罪威脅攻擊組織。一份報(bào)告中顯示,這個(gè)犯罪團(tuán)伙自 2018 年以來,使用一致的戰(zhàn)術(shù)、技術(shù)和程序,試圖在受害者系統(tǒng)上,安裝包括 Loda RAT、Vjw0rm 和 Revenge RAT 等在內(nèi)的各種惡意軟件。

直到 2022 年,TA558 網(wǎng)絡(luò)犯罪組織的行動(dòng)節(jié)奏開始逐漸加快,入侵的主要對(duì)象是拉丁美洲的葡萄牙語和西班牙語使用者,在西歐和北美的入侵程度較低。

據(jù)悉,該組織發(fā)起的網(wǎng)絡(luò)釣魚活動(dòng)包括發(fā)送帶有預(yù)訂主題誘餌的惡意垃圾郵件消息,例如包含武器化文檔或 URL 的酒店預(yù)訂,以誘使不知情的用戶安裝能夠偵察、數(shù)據(jù)盜竊和分發(fā)后續(xù)有效負(fù)載的木馬。

值得一提的是,多年來這些攻擊發(fā)生了微妙的演變,在 2018 年至 2021 年之間發(fā)現(xiàn)的攻擊活動(dòng),主要是利用包含 VBA 宏或 CVE-2017-11882 和 CVE-2017-8570 等漏洞的 Word 文檔的電子郵件下載和安裝混合惡意軟件,例如 AsyncRAT、Loda RAT、Revenge RAT 和 Vjw0rm等。

1661146383_6303150f4a86033496a5a.jpg!small

最近幾個(gè)月,研究人員觀察到 TA558 從包含宏的 Microsoft Office 附件轉(zhuǎn)向支持 URL 和 ISO 文件以實(shí)現(xiàn)初始感染,此舉可能是為了響應(yīng)微軟決定在默認(rèn)情況下阻止從 Web 下載的文件中的宏。

2022 年截止到目前為止,TA558 組織已經(jīng)開展 51 次攻擊活動(dòng),其中有 27 次包含了指向 ISO 文件和 ZIP 檔案的 URL。相比之下,從 2018 年到 2021 年,總共只有 5 次類似活動(dòng)。

Proofpoint 進(jìn)一步指出,TA558 所記錄的入侵行為是其廣泛的惡意活動(dòng)的一部分,重點(diǎn)是拉丁美洲地區(qū)的受害者。由于沒有任何入侵后的活動(dòng),有理由懷疑 TA558 是一個(gè)有經(jīng)濟(jì)動(dòng)機(jī)的網(wǎng)絡(luò)犯罪攻擊者。

1661146389_63031515863fa4739f5cf.jpg!small

最后,研究人員強(qiáng)調(diào),TA558 組織使用的惡意軟件可以竊取酒店用戶的信用卡數(shù)據(jù),允許橫向移動(dòng),并提供后續(xù)有效載荷。攻擊者進(jìn)行網(wǎng)絡(luò)入侵活動(dòng)可能導(dǎo)致公司和客戶的數(shù)據(jù)被盜,以及其它潛在的財(cái)務(wù)損失。

責(zé)任編輯:未麗燕 來源: FreeBuf.com
相關(guān)推薦

2022-01-02 07:05:10

網(wǎng)絡(luò)攻擊移動(dòng)設(shè)備網(wǎng)絡(luò)安全

2024-04-16 11:49:08

2022-02-09 10:24:22

APT組織網(wǎng)絡(luò)攻擊黑客

2021-08-24 10:59:44

網(wǎng)絡(luò)攻擊教育機(jī)構(gòu)網(wǎng)絡(luò)安全

2014-11-14 09:44:20

2023-09-12 07:57:03

2022-05-09 11:54:50

電信巨頭T-Mobile網(wǎng)絡(luò)攻擊

2015-12-25 16:46:31

2020-06-11 09:36:49

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)戰(zhàn)爭(zhēng)黑客

2020-04-24 16:15:30

網(wǎng)絡(luò)攻擊詐騙世界衛(wèi)生組織

2015-07-08 10:11:21

2020-04-11 22:53:40

網(wǎng)絡(luò)攻擊醫(yī)療保健網(wǎng)絡(luò)安全

2023-08-18 11:29:56

2022-02-18 11:46:31

惡意軟件惡意電子郵件航空領(lǐng)域

2016-09-09 17:08:10

網(wǎng)絡(luò)間諜Buckeye賽門鐵克

2022-06-09 12:23:26

數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2022-05-10 11:51:42

APT組織網(wǎng)絡(luò)攻擊

2020-07-17 16:21:34

黑客新冠疫苗網(wǎng)絡(luò)攻擊

2023-01-30 14:05:58

2013-06-08 09:25:31

微軟FBI
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美日韩不卡合集视频 | 成人二区三区 | 日本精品视频一区二区三区四区 | 精品毛片| 欧美激情国产日韩精品一区18 | 日韩一区二区三区av | 中文字幕一区二区三区在线观看 | 色婷婷综合网站 | av网站在线看 | 亚洲一区二区在线视频 | 美女张开腿露出尿口 | 午夜影院黄 | 五月婷婷视频 | 亚洲网视频 | 欧美成人激情 | 99久久久久 | 亚洲最大的黄色网址 | 日韩精品视频一区二区三区 | 日韩午夜影院 | 欧美精品91 | 五月激情婷婷在线 | www国产亚洲精品 | 91久久国产综合久久 | 91视频在线看 | 成人一区二区三区视频 | 日韩在线一区二区三区 | 色婷婷av99xx | 成人免费看电影 | 亚洲 欧美 日韩在线 | 欧美性a视频 | 亚洲国产精品久久 | 亚洲一区二区三区免费在线观看 | 麻豆精品久久久 | 国产中的精品av涩差av | 91精品国产综合久久久动漫日韩 | 亚洲国产精品激情在线观看 | 色婷婷久久久亚洲一区二区三区 | 九九九视频精品 | 欧美国产精品一区二区三区 | av免费观看网站 | 国产精品爱久久久久久久 |