您现在的位置是:数据库 >>正文
Rhadamanthys 针对石油和天然气行业发起网络钓鱼攻击
数据库55434人已围观
简介近日,有黑客利用一种名为 Rhadamanthys 的信息窃取恶意软件发起网络钓鱼活动,专门针对石油和天然气行业。Cofense研究员 Dylan Duncan 表示:这些钓鱼邮件使用了比较独特的车辆 ...
近日,针对有黑客利用一种名为 Rhadamanthys 的石油信息窃取恶意软件发起网络钓鱼活动,专门针对石油和天然气行业。和天
Cofense研究员 Dylan Duncan 表示:这些钓鱼邮件使用了比较独特的然气车辆事故作为“诱饵”,并在感染链的行业后期阶段 ,用一个PDF文件诱骗联邦运输局 ,发起其中提到了对事故的网络巨额罚款 。

据悉,钓鱼该电子邮件附带的攻击恶意链接利用了开放重定向漏洞 ,模板下载会将收件人重定向到一个托管了虚假 PDF 文档的针对链接,但实际上是石油一个图片,点击后会引导收件人下载包含窃取程序有效载荷的和天 ZIP 压缩包。
Rhadamanthys 用 C++ 编写 ,然气旨在与命令与控制(C2)服务器建立连接 ,行业以便从被入侵的发起主机上获取敏感数据。
Dylan Duncan 表示 :这个活动是在执法部门摧毁LockBit勒索软件组织后几天内出现的。亿华云虽然这可能只是巧合 ,但趋势科技在 2023 年 8 月披露了一个 Rhadamanthys 变种,该变种捆绑了泄漏的 LockBit 有效载荷、剪切恶意软件和加密货币挖掘器。
该公司指出:黑客在 Rhadamanthys 捆绑软件中添加了信息窃取程序和 LockBit 勒索软件变种的组合 ,这可能表明该恶意软件仍在不断进化 。
在出现 Sync-Scheduler 和 Mighty Stealer 等新的窃取程序恶意软件家族的同时,StrelaStealer 等现有病毒也在通过改进混淆和反分析技术不断发展 。香港云服务器
在此之前 ,还出现了针对印度尼西亚的恶意垃圾邮件活动 ,该活动利用与银行业务相关的诱饵传播 Agent Tesla 恶意软件 ,以掠夺登录凭证 、财务数据和个人文件等敏感信息 。
Check Point称 ,2023 年11 月观察到的 Agent Tesla 网络钓鱼活动还将目标锁定了澳大利亚和美国 ,Check Point 将这些攻击行动归咎于两名非洲裔威胁行为者 ,追踪到的Bignosa(又名Nosakhare Godson和Andrei Ivan)和Gods(又名GODINHO或Kmarshal或Kingsley Fredrick) ,云计算后者是一名网页设计师。
网络安全以色列网络安全公司提到:Bignosa 似乎是一个针对组织机构实施恶意软件和网络钓鱼活动团伙的成员,美国和澳大利亚的电子邮件业务数据库也证实了这一点,同时也证实了Bignosa 的个人身份 。
通过这些攻击链分发的 Agent Tesla 恶意软件现已被 Cassandra Protector 保护起来,该软件有助于保护软件程序免受逆向工程或修改行为的攻击 。源码下载据调查,这些邮件均是通过一个名为 RoundCube 的开源网络邮件工具发送的。
Check Point 称:从这些黑客的行动描述中可以看出,在过去几年中最流行的恶意软件家族之一背后开展网络犯罪行动的准入门槛教低 ,只要是愿意通过垃圾邮件活动激怒受害者来启动恶意软件的人 ,服务器租用都能通过这种方式实施网络钓鱼攻击 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/481b599513.html
相关文章
攻击战术正在演进,Fortinet提醒用户追踪两大威胁情报
数据库Fortinet FortiGuard Labs Fortinet全球威胁研究与响应实验室)发布的 《全球威胁态势研究报告-2022年下半年》显示,不法分子正将更多资源投入至MITRE ATT&am ...
【数据库】
阅读更多物联网和云计算时代网络安全的演变
数据库在这个不断发展的科技世界中,物联网(IoT)和云计算的广泛传播已变得显而易见。每个人都在拥抱这些变革性技术改善日常生活活动的潜力。让我们来看看物联网和云计算的普遍采用所带来的优势和困难,揭示对现代数字 ...
【数据库】
阅读更多人工智能对网络安全的影响越来越大
数据库如果问当前IT行业最热门的话题是什么,很少有人会回答除了人工智能(AI)之外的任何话题。在不到 12 个月的时间里,人工智能已经从一项只有 IT 专业人员才能理解的技术发展成为从小学生到作家、程序员和 ...
【数据库】
阅读更多