近日,根据 The Hacker News 的报导,曾被广泛使用的 QakBot 木马攻击技术被应用在最新的网路钓鱼活动中,这次的攻击涉及到新型的病毒 DarkGate 和 PikaBot,目标直指许多行业。和 QakBot 类似,攻击者透过劫持电子邮件对话的方式发送包含恶意网址的钓鱼消息,该网址重定向至一个 ZIP 压缩档,其中包含了一个 JavaScript 杀手,这可以用来启用后续的 URL 通信,执行 DarkGate 或 PikaBot。来自 Cofense 的报导指出:一旦成功感染 DarkGate 或 PikaBot,将能够在受害者的机器上安装进阶的加密货币挖矿软件、侦察工具、勒索软件或任何其他恶意文件。
同时,来自 Sekoia 的另一份报告揭示了 DarkGate 中集成的高级反侦测机制,该病毒同时具备 PowerShell 执行、按键记录和远程主机操作的能力。Sekoia 提到:连接是双向的,这意味著攻击者能够实时发送命令并接收响应,让他们能够浏览受害者的系统、窃取数据或执行其他恶意行为。
clashx相关连结 黑门木马的详细报导 Cofense 安全报告 Sekoia 安全研究
这些持续的攻击活动对许多行业造成潜在威胁,使用者需加倍小心,以防受害于这些新型的网路犯罪手法。保持系统资料的更新和良好的网路使用习惯是预防此类攻击的重要步骤。
Konni RAT通过被后门的俄罗斯政府工具安装程序进行部署 媒体
北韩威胁者利用Konni RAT针对俄罗斯进行攻击关键要点北韩的威胁行为者使用Konni RAT又称UpDog对俄罗斯进行网络攻击。攻击通过俄罗斯外交部用于管理领事部报告的软件安装程序实现。恶意的MSI格式安装程序会触发感染程序,最终启动Konni RAT。这一行动与北韩的网络团体Kimsuky和S...
Spec希望通过新的1500万美元融资加强欺诈检测
Spec融资1500万美元,致力于提升欺诈检测技术关键要点加州欺诈检测初创公司Spec通过一轮A轮融资筹集了1500万美元。这使其总投资超过2900万美元,资金将用于增强无代码编排平台和威胁实验室。Spec的平台能够防范复杂的入侵,例如基于人工智能的攻击。该解决方案能够与多个业务应用进行整合,快速发...