成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者正濫用Gophish傳播遠(yuǎn)程訪問(wèn)木馬程序

安全
研究人員稱,偽裝成 INI 文件的 PowerShell 加載程序腳本包含PowerRAT 的 base64 編碼數(shù)據(jù)塊有效載荷 ,該數(shù)據(jù)塊在受害者的機(jī)器內(nèi)存中解碼和執(zhí)行。

據(jù)The Hacker News消息,名為Gophish 的開源網(wǎng)絡(luò)釣魚工具包正被攻擊者用來(lái)制作DarkCrystal RAT(又名 DCRat)和PowerRAT 遠(yuǎn)程訪問(wèn)木馬,目標(biāo)針對(duì)俄國(guó)用戶。

Gophish 允許組織通過(guò)利用簡(jiǎn)易的模板來(lái)測(cè)試其網(wǎng)絡(luò)釣魚防御措施,并啟動(dòng)基于電子郵件的跟蹤活動(dòng)。但攻擊者利用Gophish制作網(wǎng)絡(luò)釣魚郵件,并偽裝成Yandex Disk 鏈接(“disk-yandex[.]ru“),以及偽裝成 VK 的 HTML 網(wǎng)頁(yè),VK 是俄羅斯最主要使用的社交網(wǎng)絡(luò)。

感染鏈

據(jù)觀察,攻擊者根據(jù)所使用的初始訪問(wèn)載體推送包含DCRat 或 PowerRAT惡意木馬的Microsoft Word 文檔或嵌入 JavaScript 的 HTML。當(dāng)受害者打開 maldoc 并啟用宏時(shí),就會(huì)執(zhí)行一個(gè)惡意 Visual Basic (VB) 來(lái)提取 HTML 應(yīng)用程序 (HTA) 文件("UserCache.ini.hta")和 PowerShell 加載器("UserCache.ini")。該宏負(fù)責(zé)配置 Windows 注冊(cè)表項(xiàng),以便每次用戶在設(shè)備上登錄其帳戶時(shí)都會(huì)自動(dòng)啟動(dòng) HTA 文件。

HTA 會(huì)刪除一個(gè)負(fù)責(zé)執(zhí)行 PowerShell 加載程序的 JavaScript 文件(“UserCacheHelper.lnk.js”)。JavaScript 使用名為“cscript.exe”的合法 Windows 二進(jìn)制文件執(zhí)行。

研究人員稱,偽裝成 INI 文件的 PowerShell 加載程序腳本包含PowerRAT 的 base64 編碼數(shù)據(jù)塊有效載荷 ,該數(shù)據(jù)塊在受害者的機(jī)器內(nèi)存中解碼和執(zhí)行。

除了執(zhí)行系統(tǒng)偵察外,該惡意軟件還會(huì)收集驅(qū)動(dòng)器序列號(hào)并連接到位于俄羅斯的遠(yuǎn)程服務(wù)器以接收進(jìn)一步的指示。如果未從服務(wù)器收到響應(yīng),PowerRAT 將配備解碼和執(zhí)行嵌入式 PowerShell 腳本的功能。到目前為止,分析的樣本中沒(méi)有一個(gè)包含 Base64 編碼的字符串,表明該惡意軟件正在積極開發(fā)中。

與此類似,采用嵌入惡意 JavaScript 的 HTML 文件的替代感染鏈會(huì)觸發(fā)一個(gè)多步驟過(guò)程,從而導(dǎo)致部署 DCRat 惡意軟件。

DCRat 是一種模塊化的惡意軟件 ,可以竊取敏感數(shù)據(jù)、捕獲屏幕截圖和擊鍵,提供對(duì)受感染系統(tǒng)的遠(yuǎn)程控制訪問(wèn),并導(dǎo)致其他文件的下載和執(zhí)行。

除了俄羅斯,在臨近的烏克蘭、白俄羅斯、哈薩克斯坦、烏茲別克斯坦和阿塞拜疆也監(jiān)測(cè)到了惡意活動(dòng),顯示整個(gè)俄語(yǔ)片區(qū)使用者都是攻擊者的針對(duì)目標(biāo)。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2024-08-06 09:48:49

2024-07-23 16:37:04

2023-11-10 16:14:29

2025-04-24 10:30:15

2021-03-15 10:03:29

Google安全攻擊木馬

2023-01-18 23:08:33

2011-09-02 15:10:52

2022-02-23 15:04:22

NFT木馬攻擊

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2020-03-17 08:09:30

惡意軟件安全木馬

2020-06-04 10:32:43

物聯(lián)網(wǎng)安全疫情

2014-08-20 09:44:57

2010-09-08 17:18:30

2010-10-28 14:21:18

2021-07-03 10:53:57

微軟漏洞攻擊

2023-07-18 12:41:21

2024-12-19 15:13:26

2025-03-07 12:18:07

2013-04-15 14:21:21

2025-01-15 07:40:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 一区二区三区四区在线 | 国产资源视频 | 欧洲一区二区三区 | 亚洲一二三区免费 | 久草网址 | 国产一区 | 黄视频欧美 | 国产精品欧美一区二区 | 午夜影院操 | 国产精品久久久久久一区二区三区 | 日韩精品久久一区二区三区 | 亚洲欧美视频一区 | 日韩精品中文字幕一区二区三区 | 成人午夜激情 | 色欧美片视频在线观看 | 亚洲人成在线播放 | 91高清视频在线观看 | 国产欧美综合在线 | 久久久精品视频一区二区三区 | 欧美激情视频一区二区三区在线播放 | 久久r免费视频 | 成人一区二区三区在线观看 | 免费av手机在线观看 | av手机免费在线观看 | 久久99久久 | 91亚洲精华国产 | 亚洲精品一区二区在线观看 | h视频免费观看 | 免费黄色av网站 | 好婷婷网| 久久日本 | 欧美在线亚洲 | 亚洲精品www. | 伊人久久精品一区二区三区 | 精品国产一区二区三区观看不卡 | 99久久久国产精品 | 狠狠操狠狠搞 | 韩三级在线观看 | 日韩欧美一区二区三区免费观看 | 91福利网 | 91pao对白在线播放 |