自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Rhadamanthys 針對石油和天然氣行業(yè)發(fā)起網(wǎng)絡釣魚攻擊

安全
Cofense研究員 Dylan Duncan 表示:這些釣魚郵件使用了比較獨特的車輛事故作為“誘餌”,并在感染鏈的后期階段,用一個PDF文件誘騙聯(lián)邦運輸局,其中提到了對事故的巨額罰款。

近日,有黑客利用一種名為 Rhadamanthys 的信息竊取惡意軟件發(fā)起網(wǎng)絡釣魚活動,專門針對石油和天然氣行業(yè)。

Cofense研究員 Dylan Duncan 表示:這些釣魚郵件使用了比較獨特的車輛事故作為“誘餌”,并在感染鏈的后期階段,用一個PDF文件誘騙聯(lián)邦運輸局,其中提到了對事故的巨額罰款。

據(jù)悉,該電子郵件附帶的惡意鏈接利用了開放重定向漏洞,會將收件人重定向到一個托管了虛假 PDF 文檔的鏈接,但實際上是一個圖片,點擊后會引導收件人下載包含竊取程序有效載荷的 ZIP 壓縮包。

Rhadamanthys 用 C++ 編寫,旨在與命令與控制(C2)服務器建立連接,以便從被入侵的主機上獲取敏感數(shù)據(jù)。

Dylan Duncan 表示:這個活動是在執(zhí)法部門摧毀LockBit勒索軟件組織后幾天內(nèi)出現(xiàn)的。雖然這可能只是巧合,但趨勢科技在 2023 年 8 月披露了一個 Rhadamanthys 變種,該變種捆綁了泄漏的 LockBit 有效載荷、剪切惡意軟件和加密貨幣挖掘器。

該公司指出:黑客在 Rhadamanthys 捆綁軟件中添加了信息竊取程序和 LockBit 勒索軟件變種的組合,這可能表明該惡意軟件仍在不斷進化。

在出現(xiàn) Sync-Scheduler 和 Mighty Stealer 等新的竊取程序惡意軟件家族的同時,StrelaStealer 等現(xiàn)有病毒也在通過改進混淆和反分析技術不斷發(fā)展。

在此之前,還出現(xiàn)了針對印度尼西亞的惡意垃圾郵件活動,該活動利用與銀行業(yè)務相關的誘餌傳播 Agent Tesla 惡意軟件,以掠奪登錄憑證、財務數(shù)據(jù)和個人文件等敏感信息。

Check Point稱,2023 年11 月觀察到的 Agent Tesla 網(wǎng)絡釣魚活動還將目標鎖定了澳大利亞和美國,Check Point 將這些攻擊行動歸咎于兩名非洲裔威脅行為者,追蹤到的Bignosa(又名Nosakhare Godson和Andrei Ivan)和Gods(又名GODINHO或Kmarshal或Kingsley Fredrick),后者是一名網(wǎng)頁設計師。

網(wǎng)絡安全

以色列網(wǎng)絡安全公司提到:Bignosa 似乎是一個針對組織機構實施惡意軟件和網(wǎng)絡釣魚活動團伙的成員,美國和澳大利亞的電子郵件業(yè)務數(shù)據(jù)庫也證實了這一點,同時也證實了Bignosa 的個人身份。

通過這些攻擊鏈分發(fā)的 Agent Tesla 惡意軟件現(xiàn)已被 Cassandra Protector 保護起來,該軟件有助于保護軟件程序免受逆向工程或修改行為的攻擊。據(jù)調(diào)查,這些郵件均是通過一個名為 RoundCube 的開源網(wǎng)絡郵件工具發(fā)送的。

Check Point 稱:從這些黑客的行動描述中可以看出,在過去幾年中最流行的惡意軟件家族之一背后開展網(wǎng)絡犯罪行動的準入門檻教低,只要是愿意通過垃圾郵件活動激怒受害者來啟動惡意軟件的人,都能通過這種方式實施網(wǎng)絡釣魚攻擊。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-05-07 21:13:15

石油天然氣物聯(lián)網(wǎng)

2020-07-13 23:16:40

物聯(lián)網(wǎng)5G技術

2021-09-16 11:32:43

物聯(lián)網(wǎng)石油IoT

2020-10-19 10:30:20

APT攻擊

2021-09-29 17:15:47

區(qū)塊鏈天然氣技術

2021-12-08 23:17:25

物聯(lián)網(wǎng)石油天然氣

2022-05-25 13:09:47

人工智能機器人石油

2013-09-02 16:03:13

UPS電源能源

2018-08-02 14:40:15

工業(yè)物聯(lián)網(wǎng)IIoT石油

2023-08-03 17:57:43

2020-02-26 08:10:29

網(wǎng)絡安全數(shù)字投資云技術

2022-07-21 12:20:26

人工智能物聯(lián)網(wǎng)能源管理

2019-05-22 08:19:23

物聯(lián)網(wǎng)石油天然氣

2009-02-12 11:40:51

Oracle管理軟件石油

2022-03-18 13:22:34

物聯(lián)網(wǎng)技能短缺

2020-02-10 22:50:11

工業(yè)物聯(lián)網(wǎng)IIOT預測性維護

2024-01-09 15:46:42

2016-03-03 20:03:03

2017-10-31 11:06:38

NAS存儲大數(shù)據(jù)

2013-03-06 16:31:07

點贊
收藏

51CTO技術棧公眾號