您现在的位置是:IT资讯 >>正文
知名黑客组织付费传播恶意软件,第三方安装服务盛行
IT资讯41882人已围观
简介以经济利益为驱动的黑客组织EncryptHub正通过精心策划的钓鱼攻击部署窃密程序和勒索软件,同时还开发了一款名为EncryptRAT的新产品。Outpost24 KrakenLabs在一份提交给Th ...
以经济利益为驱动的知名组织黑客组织EncryptHub正通过精心策划的钓鱼攻击部署窃密程序和勒索软件,同时还开发了一款名为EncryptRAT的黑客新产品。
Outpost24 KrakenLabs在一份提交给The 付费服务Hacker News的新报告中表示 :"EncryptHub通过分发木马化版本 ,针对流行应用的传播用户发起攻击。此外 ,恶意该威胁攻击者还使用了第三方的软件按安装付费(PPI)分发服务。"这家网络安全公司将该威胁攻击者描述为一个在操作安全方面存在错误,第方并将针对流行安全漏洞的安装利用程序整合到攻击活动中的黑客组织 。

EncryptHub也被瑞士网络安全公司PRODAFT追踪为LARVA-208 ,高防服务器盛行据评估该组织自2024年6月底开始活跃,知名组织并通过短信钓鱼(smishing)和语音钓鱼(vishing)等多种方式试图诱骗目标安装远程监控和管理(RMM)软件。黑客
该公司告诉The 付费服务Hacker News,该鱼叉式钓鱼组织与RansomHub和Blacksuit勒索软件组织有关联,传播并利用先进的恶意社会工程技术渗透多个行业中的高价值目标。
钓鱼攻击手法解析PRODAFT表示:"攻击者通常会创建一个针对特定组织的软件钓鱼网站 ,以获取受害者的VPN凭证。然后,他们冒充IT团队或帮助台,致电受害者并要求其在钓鱼网站上输入详细信息以解决技术问题 。如果攻击通过短信而非电话进行 ,则会使用伪造的建站模板Microsoft Teams链接来说服受害者。"
这些钓鱼网站托管在像Yalishand这样的防弹主机服务提供商上。一旦成功获取访问权限,EncryptHub便会运行PowerShell脚本,进而部署诸如Fickle 、StealC和Rhadamanthys等窃密恶意软件。大多数情况下 ,攻击的最终目的是部署勒索软件并索取赎金。
木马化应用与PPI服务威胁攻击者常用的另一种方法是使用伪装成合法软件的带有木马程序的源码下载应用进行初始访问 。这些假冒软件包括QQ Talk、QQ Installer 、微信 、钉钉、VooV Meeting 、Google Meet 、Microsoft Visual Studio 2022和Palo Alto Global Protect等。
一旦安装这些带有陷阱的应用,便会触发多阶段进程 ,这些进程充当了下一阶段有效载荷的传播媒介 ,比如Kematian Stealer,以协助窃取Cookies。
自2025年1月2日起,服务器租用EncryptHub分发链中的关键组成部分便是使用了一款名为LabInstalls的第三方PPI服务。该服务为付费客户提供批量恶意软件安装服务 ,价格从100次安装的40美元到10000次安装的450美元不等。
Outpost24表示:"EncryptHub确实通过在顶级俄语地下论坛XSS的LabInstalls销售主题中留下正面反馈确认了其客户身份,甚至包含了一张证明使用该服务的截图 。该威胁攻击者很可能雇佣这项服务以减轻分发负担并扩大其恶意软件所能触及的目标数量。"
EncryptHub的持续演变这些变化突显了EncryptHub对其攻击链的香港云服务器积极调整。该威胁攻击者还开发了新的组件 ,如EncryptRAT,一款用于管理活跃感染 、发布远程命令和访问被盗数据的命令与控制(C2)面板 。有证据表明 ,对手可能正在寻求对该工具进行商业化。
该公司表示:"EncryptHub持续演变其战术 ,强调了持续监控和主动防御措施的迫切需要 。各组织必须保持警惕 ,并采用多层安全策略,以减轻此类对手带来的风险。云计算"
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/673d499322.html
上一篇:非对称加密之RSA是怎么加密的
相关文章
如何保证Spring Boot接口安全的呢?
IT资讯在保证Spring Boot接口安全时,我们需要关注的主要方面包括:认证Authentication)、授权Authorization)、数据安全性Data Security)、以及防止常见的Web安 ...
【IT资讯】
阅读更多使用U盘安装Windows7系统的教程(轻松安装Windows7系统,快速启动您的电脑)
IT资讯安装操作系统是每一台新电脑的必备步骤。而使用U盘安装Windows7系统不仅方便快捷,还能节省时间和精力。本文将为您详细介绍如何使用U盘安装Windows7系统,并提供15个步骤来帮助您顺利完成安装过 ...
【IT资讯】
阅读更多华硕W519L换硬盘教程(一步步教你如何更换华硕W519L的硬盘,快速扩展存储空间)
IT资讯随着科技的发展和应用的需求,我们对于存储空间的需求也越来越大。如果你的华硕W519L笔记本的存储空间已经不足以应对你的需求,那么换个更大容量的硬盘将是一个不错的选择。本文将以华硕W519L换硬盘教程为 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!)
- 什么是PDU?如何为数据中心选择合适的PDU
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性) 网站建设源码库亿华云企业服务器b2b信息平台香港物理机云服务器