上个月,有网络攻击者针对一家工业服务公司发起了一场未成功的钓鱼攻击,试图通过虚假简历传播具备数据外泄能力的 moreeggs 恶意软件。此恶意软件早在两年前就已经被利用来传播,该事件由 The Hacker News 报导。
根据 eSentire 的报告,攻击者在 LinkedIn 工作招聘贴中评论,提供指向一个欺诈性简历下载网站的链接,该网站允许用户下载包含恶意 LNK 文件的内容。此类文件能够实现恶意 DLL 文件的检索与持久化,随后最终部署 moreeggs 恶意软件该软件与 Venom Spider也被称为 Golden Chickens及其他有效载荷相关。
这些发现与 eSentire 另一份报告相关,该报告详细描述了通过虚假的 KMSPico Windows 激活工具网站部署 Vidar Stealer 的情况。Trustwave SpiderLabs 也报告了假冒 Advanced IP Scanner 的恶意网站,这些网站被用来传播 Cobalt Strike 工具。
攻击类型描述钓鱼攻击针对工业服务公司的未成功攻击恶意软件moreeggs 恶意软件,具备数据外泄能力发布平台LinkedIn 职位发布中的恶意评论链接恶意文件类型LNK 文件,允许恶意 DLL 文件下载和执行相关链接moreeggs 恶意软件 The Hacker News
在网络安全日益重要的今天,了解这些钓鱼攻击的细节至关重要,以防个人和企业的敏感信息遭到泄露。
快喵加速器加速下载
建议立即修补 TeamCity 漏洞 媒体
JetBrains TeamCity 服务器安全漏洞紧急修复通知Key TakeawaysJetBrains TeamCity 服务器发现了两项严重的安全漏洞。高风险漏洞CVE202427198可能导致服务器被完全接管。另一个漏洞CVE202427199将导致数据泄露和系统更改,甚至可以替换HTTP...
新型间谍工具被支持巴勒斯坦的黑客行动利用 媒体
中东网络攻击:持续的威胁与挑战关键要点网络攻击目标:中东政府遭到以支持巴勒斯坦的骇客团体 TA402 的持续攻击。使用新工具:TA402 使用名为 IronWind 的新型初始访问工具进行网络间谍活动。发送诈骗邮件:攻击者通过遭到攻击的外交部账户向目标发送诈骗邮件,利用经济问题作为引诱。持续更新策略...