您现在的位置是:IT资讯 >>正文
黑客利用图片隐藏恶意软件,传播VIP键盘记录器和0bj3ctivity信息窃取器
IT资讯16人已围观
简介近期,安全研究人员发现,攻击者通过将恶意代码隐藏在图片中,分别传播VIP键盘记录器和0bj3ctivity信息窃取器。惠普Wolf Security在其2024年第三季度的《威胁洞察报告》中指出:“在 ...
近期,黑客和安全研究人员发现 ,利用录器攻击者通过将恶意代码隐藏在图片中,图片分别传播VIP键盘记录器和0bj3ctivity信息窃取器 。隐藏惠普Wolf Security在其2024年第三季度的恶意《威胁洞察报告》中指出:“在这两起攻击活动中 ,攻击者将恶意代码隐藏在图片中,软件并上传至文件托管网站archive[.]org ,传播随后使用相同的盘记.NET加载器来安装最终的有效载荷。”

攻击的信息起点是一封伪装成发票或采购订单的钓鱼邮件,诱使收件人打开恶意附件,窃取器例如Microsoft Excel文档。源码下载黑客和一旦打开,利用录器这些文档会利用Equation Editor中的图片一个已知安全漏洞(CVE-2017-11882)下载一个VBScript文件。
该脚本的隐藏作用是解码并运行一个PowerShell脚本,该脚本从archive[.]org下载一张图片 ,恶意并提取其中的Base64编码代码。随后 ,这段代码被解码为.NET可执行文件并执行。这个.NET可执行文件作为加载器 ,从指定URL下载VIP键盘记录器并运行,使攻击者能够从受感染的系统中窃取大量数据 ,包括键盘输入、源码库剪贴板内容、屏幕截图和凭证。VIP键盘记录器与Snake键盘记录器和404键盘记录器在功能上有相似之处。
类似攻击:恶意压缩文件与信息窃取器另一项类似的攻击活动通过电子邮件向目标发送恶意压缩文件。这些邮件伪装成报价请求,诱使收件人打开压缩包中的JavaScript文件,该文件随后启动一个PowerShell脚本 。
与之前的攻击类似,PowerShell脚本从远程服务器下载一张图片,解析其中的Base64编码代码 ,并运行相同的基于.NET的服务器租用加载器 。不同的是,这次攻击链最终部署的是一个名为0bj3ctivity的信息窃取器 。
攻击趋势:恶意软件工具包的普及与GenAI的运用这两起攻击活动的相似之处表明,攻击者正在利用恶意软件工具包来提高整体效率 ,同时减少攻击所需的时间和技术门槛 。惠普Wolf Security还指出,模板下载攻击者正在使用HTML走私技术 ,通过AutoIt加载器投放XWorm远程访问木马(RAT) ,这与之前以类似方式分发AsyncRAT的活动如出一辙。
值得注意的是 ,这些HTML文件显示出使用生成式人工智能(GenAI)编写的迹象。惠普表示 :“这些活动表明,GenAI在攻击链的初始访问和恶意软件投放阶段的使用正在增加 。事实上 ,攻击者可以从GenAI中获得诸多好处 ,包括扩大攻击规模、高防服务器创建变种以提高感染率,以及增加网络防御者的归因难度 。”
恶意软件工具包的普及化此外,攻击者还被发现创建GitHub仓库 ,宣传视频游戏作弊和修改工具,以部署Lumma Stealer恶意软件 ,并使用.NET加载器进行传播。惠普安全实验室的首席威胁研究员Alex Holland表示 :“这些攻击活动进一步证明了网络犯罪的商品化趋势。随着恶意软件工具包的广泛可用 、价格低廉且易于使用,即使是云计算技能和知识有限的新手 ,也能构建出有效的感染链。”
通过这些攻击活动,我们可以看到,网络攻击者正在利用越来越复杂的技术和工具 ,使得网络防御变得更加困难。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/490d499505.html
相关文章
Fortinet发布OT安全重磅新品,全面融合5G、AI与零信任
IT资讯近日,Fortinet宣布,全新推出外形紧凑、坚固耐用的防火墙设备 FortiGate Rugged 70G,专为OT环境提供优化增强的安全组网功能和5G网络连接服务。全新防火墙产品搭载5G双调制解调 ...
【IT资讯】
阅读更多win10亮度调节键无效
IT资讯现在小伙伴们使用电脑的时间越来越多,长时间使用电脑,对我们的眼睛伤害很大。建议大家使用一两个小时的电脑就要停下来休息10分钟,眺望远方。除此之外,电脑屏幕亮度的控制也是很有必要的。但是发现win10亮 ...
【IT资讯】
阅读更多win10 u盘装系统卡在徽标
IT资讯win10系统以其稳定性和良好的兼容性一直深受大家的喜爱,很多小伙伴但是在使用win10 u盘装系统卡在徽标,这是什么情况呢?今天小编带来了win10 u盘装系统卡在徽标解决方法及步骤,具体的解决方法 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 企业通过谈判策略降低赎金支付的实战经验
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开) b2b信息平台网站建设企业服务器香港物理机源码库云服务器亿华云