成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

畢業季了,新的網絡釣魚活動以求職者為目標

安全
網絡安全研究人員披露了正在進行的網絡釣魚活動的細節,該活動利用招聘和工作主題的誘餌來投放名為 WARMCOOKIE 的基于 Windows 的后門。

網絡安全研究人員披露了正在進行的網絡釣魚活動的細節,該活動利用招聘和工作主題的誘餌來投放名為 WARMCOOKIE 的基于 Windows 的后門。

Elastic Security Labs 研究員 Daniel Stepanic 在一份新分析報告中表示:“WARMCOOKIE 似乎是一種初始后門工具,用于偵查受害者網絡并部署額外的有效載荷。每個樣本都使用硬編碼的 [命令和控制] IP 地址和 RC4 密鑰進行編譯。”

該后門具有對受感染機器進行指紋識別、截取屏幕截圖和植入更多惡意程序的功能。該公司正在以 REF6127 的名義跟蹤該活動。

自 4 月下旬以來觀察到的攻擊鏈涉及使用聲稱來自 Hays、Michael Page 和 PageGroup 等招聘公司的電子郵件,敦促收件人點擊嵌入的鏈接查看有關工作機會的詳細信息。

最終點擊該鏈接的用戶將被提示通過解決 CAPTCHA 挑戰來下載文檔,然后會刪除 JavaScript 文件(“Update_23_04_2024_5689382.js”)。

Elastic 表示:“這個混淆的腳本運行 PowerShell,啟動第一個任務來加載 WARMCOOKIE。PowerShell 腳本濫用后臺智能傳輸服務 ( BITS ) 來下載 WARMCOOKIE。”

該活動的一個關鍵組成部分是利用被攻陷的基礎設施來托管初始網絡釣魚 URL,然后將其將受害者重定向到適當的登錄頁面。

WARMCOOKIE 是一個 Windows DLL,遵循兩步過程,允許使用計劃任務建立持久性并啟動核心功能,但在此之前會執行一系列反分析檢查以避開檢測。

該后門旨在以類似于之前針對制造業、商業和醫療保健組織的代號為Resident 的活動中使用的工具的方式捕獲有關受感染主機的信息。

它還支持讀取和寫入文件的命令、使用 cmd.exe 執行命令、獲取已安裝應用程序的列表以及抓取屏幕截圖。

Elastic 表示:“WARMCOOKIE 是一種新發現的后門,它越來越受歡迎,并被用于針對全球用戶的攻擊活動中。”

此次披露之際,Trustwave SpiderLabs 詳細介紹了一項復雜的網絡釣魚活動,該活動采用與發票相關的誘餌,并利用 HTML 代碼中嵌入的 Windows 搜索功能來部署惡意軟件。

“所提供的功能相對簡單,允許需要輕量級后門的威脅組織監視受害者并部署勒索軟件等進一步破壞性的有效載荷。”

電子郵件消息帶有一個包含 HTML 文件的 ZIP 存檔,該文件使用舊版Windows“搜索:”URI 協議處理程序在 Windows 資源管理器中顯示托管在遠程服務器上的快捷方式 (LNK) 文件,給人一種本地搜索結果的印象。

Trustwave表示:“該 LNK 文件指向托管在同一服務器上的批處理腳本 (BAT),用戶點擊后可能會觸發其他惡意操作”,并補充說由于服務器沒有響應,它無法檢索批處理腳本。

值得注意的是, Trellix 于 2023 年 7 月記錄了濫用 search-ms: 和 search: 作為惡意軟件分發載體的情況。

該公司表示:“雖然這次攻擊沒有利用惡意軟件的自動安裝,但它確實需要用戶輸入各種提示和點擊。然而,這種技術巧妙地掩蓋了攻擊者的真實意圖,利用了用戶對熟悉界面和打開電子郵件附件等常見操作的信任。”

責任編輯:趙寧寧 來源: 祺印說信安
相關推薦

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2020-12-14 10:27:30

信息安全求職網絡

2010-11-10 10:35:00

求職者

2022-11-09 10:45:19

招聘CIO

2009-04-17 09:59:48

IT招聘求職技術

2010-11-08 11:54:43

2010-11-11 10:54:03

求職者

2010-07-20 15:38:16

求職者

2010-06-29 10:42:02

就業網絡

2009-06-16 08:41:07

招聘求職者面試

2014-06-20 09:38:31

2023-09-26 11:59:48

ChatGPT人工智能

2009-03-05 09:17:58

網絡招聘潛規則求職

2019-07-02 13:52:11

AI人工智能工程師

2021-10-22 12:56:48

網絡釣魚黑客網絡攻擊

2021-10-25 08:00:26

Google漏洞YouTube

2022-01-11 08:44:57

黑客網絡攻擊數據泄露

2022-08-18 17:50:22

黑客惡意軟件安全

2010-11-12 10:21:49

面試

2009-04-02 10:49:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: av网站在线播放 | 欧美激情国产日韩精品一区18 | 日韩亚洲视频 | 成人欧美一区二区三区白人 | 久久高清 | 国产黄a一级 | 国产精品91视频 | 亚洲精品视频一区二区三区 | 激情久久久久 | 国产一级一级毛片 | 91精品久久久久 | 久久精品国产一区二区电影 | 有码在线 | 久久国产精品一区二区三区 | 久久精品久久精品 | 日本精品久久久久久久 | 性生生活大片免费看视频 | 91精品在线播放 | 欧美精品1区 | 久久久精品一区二区三区四季av | 国产日韩欧美91 | 中文字幕在线精品 | 精品日韩一区二区三区av动图 | 日韩中文字幕一区二区 | 免费在线观看一区二区三区 | 国产精品欧美一区二区三区不卡 | 久久精品一区二区 | 午夜精品 | 91精品国产综合久久久久久 | av黄色在线观看 | 亚洲视频免费观看 | 91国内外精品自在线播放 | 精品欧美 | 国产在视频一区二区三区吞精 | 国产精品自拍视频 | 欧美精品在线免费观看 | 黄色大片在线免费观看 | 亚洲一区二区三区免费观看 | 欧美日韩精品影院 | 午夜小电影 | 欧美成人a∨高清免费观看 欧美日韩中 |