成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客假冒中國臺灣稅務局傳播 Winos 4.0 惡意軟件

安全
進一步調查顯示,該惡意軟件專門針對Microsoft Windows平臺展開攻擊。攻擊者精心設計了一封偽裝成臺灣國家稅務局的釣魚郵件,作為初始攻擊媒介。

FortiGuard Labs發現針對中國臺灣地區的釣魚攻擊,旨在傳播Winos 4.0惡意軟件。

Fortinet的FortiGuard Labs近日披露了一起針對中國臺灣企業的新型惡意軟件攻擊活動的詳細信息。研究人員在2025年1月發現了這一攻擊活動,并在周四(2月27日)發布報告前與Hackread分享了這一發現。

該活動使用了高度先進的惡意軟件框架,被稱為Winos 4.0。攻擊具有較高的嚴重性,采用了多階段感染過程,最終目的是竊取敏感信息,以用于未來的惡意活動。

攻擊手法:假冒稅務局發送釣魚郵件

進一步調查顯示,該惡意軟件專門針對Microsoft Windows平臺展開攻擊。攻擊者精心設計了一封偽裝成臺灣國家稅務局的釣魚郵件,作為初始攻擊媒介。該郵件謊稱包含即將接受稅務檢查的公司名單,并要求收件人將信息轉發給財務部門。郵件附件偽裝成財政部的正式文件,實際包含一個用于下一攻擊階段的惡意DLL文件。

欺騙性PDF文件(來源:Fortinet)

攻擊通過一系列可執行文件和動態鏈接庫(DLL)文件展開。ZIP文件中包含按順序執行的文件:20250109.exe、ApowerREC.exe以及lastbld2Base.dll。

研究人員在博客中解釋道:“20250109.exe最初是一個啟動器,用于執行./app/ProgramFiles中的實際ApowerREC.exe。攻擊者在ZIP文件中創建了相同的文件夾結構,并使用加載器替換了ApowerREC.exe。假冒的ApowerREC.exe僅調用從lastbld2Base.dll導入的函數?!?/p>

該DLL解密并執行包含配置數據(如命令與控制(C2)服務器地址)的shellcode。shellcode進一步實現了可選功能,包括權限提升、反沙箱技術(例如,通過多次截圖檢測用戶活動,若未檢測到用戶交互則延遲執行)以及隱藏進程窗口。惡意軟件從C2服務器下載加密的shellcode和核心Winos 4.0模塊,這些數據存儲于系統注冊表中,以備后續解密和執行。

攻擊流程(來源:Fortinet)

惡意軟件功能:持久化與用戶監控

該模塊啟動多個惡意任務,例如建立持久化、繞過用戶賬戶控制(UAC)、收集系統信息(包括計算機名稱、操作系統版本及已安裝的殺毒軟件)以及禁用受感染系統上的屏保和節能功能。

此外,該惡意軟件還主動監控和操作用戶活動,包括捕獲截圖、記錄鍵盤輸入和剪貼板內容(甚至記錄連接的USB設備的插入和移除日志),并根據預定義規則修改剪貼板數據。它還可以禁用安全軟件的網絡連接。觀察到的其他攻擊鏈涉及Python腳本和進一步的shellcode注入技術,這些變化展示了Winos 4.0框架的靈活性和適應性。

防范措施:警惕釣魚郵件與增強防護

要防范像Winos 4.0這類復雜的惡意軟件,需要高度警惕未經請求的郵件,尤其是帶有附件或鏈接的郵件,避免打開郵件附帶的壓縮文件(如ZIP、RAR),因為它們通常用于傳播惡意軟件。同時,啟用實時掃描功能,可以在威脅感染系統之前進行檢測和攔截。

專家觀點

“這次攻擊遵循了經典的釣魚模式,但在利用可信機構引發反應方面增添了一些趣味,”SlashNext的現場首席技術官J. Stephen Kowski解釋道?!巴{行為者巧妙地利用了人類心理,通過制造緊迫感和好奇心,使收件人更有可能下載惡意內容?!?/p>

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2023-03-27 21:20:33

2013-05-13 11:39:34

2021-04-29 15:03:33

黑客惡意軟件網絡攻擊

2015-08-17 14:13:15

華三

2022-07-26 14:55:49

勒索軟件數據泄露

2021-12-21 10:53:34

大數據AI稅務

2020-03-31 10:49:00

黑客Zoom惡意軟件

2009-08-12 09:24:59

微軟云計算

2014-09-23 17:14:39

2021-12-07 18:39:19

黑客虛假廣告惡意軟件

2013-06-03 09:42:28

2024-10-11 16:52:12

2015-01-20 11:40:43

2009-09-01 14:38:35

網管解決方案

2024-02-19 08:16:40

2024-05-13 16:18:36

2018-11-09 21:15:09

區塊鏈稅務避稅

2022-04-13 12:09:07

黑客木馬網絡攻擊

2010-07-26 11:21:43

2013-09-27 17:20:44

RIIL銳捷網絡綜合監管
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩一区二区在线视频 | 亚洲精品99999 | 日韩成人中文字幕 | 一区二区三区四区电影 | 久久久影院 | 日韩一区二区黄色片 | 欧美激情一区二区三区 | 黄色片av | 久久久久久久久久影视 | 中文字幕国产 | 91精品国产乱码久久久 | 亚洲一区二区电影在线观看 | 午夜视频在线观看网址 | 成人免费在线观看视频 | 久久y| 久久久久亚洲 | 国产美女自拍视频 | 日韩三级电影一区二区 | 在线视频一区二区 | 色网在线观看 | 色吊丝2288sds中文字幕 | 二区av| 日韩精品一区中文字幕 | 国产精品一级在线观看 | 91精品国产综合久久香蕉麻豆 | 黄毛片| 亚洲在线一区二区 | 亚洲精品一二三 | 自拍偷拍在线视频 | 91精品国产综合久久久久久漫画 | 日本久久网站 | 成人 在线 | 一区二区福利视频 | 日韩毛片免费看 | 91在线观看 | 日韩在线视频免费观看 | 欧美精品一区二区三区四区 在线 | 亚洲午夜精品视频 | 九九久久精品视频 | 国产精品久久久久久久久久久久久 | 一区二区中文字幕 |