
微软发布威胁警报:远程访问工具RevengeRAT正发起钓鱼攻击
声明:该文章由作者(王祥明)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
近日微软发布威胁警报,称一款名为 RevengeRAT 的远程访问工具正针对航空航天和旅游行业发起鱼叉式钓鱼攻击。这种特殊的威胁是通过电子邮件传递的,在骗取收件人的信任之后诱导受害者打开 Adobe PDF 格式附件,并继续下载恶意文件。
微软解释道,攻击者利用这类远程访问木马盗取用户数据,而且在后期可以通过传递额外的攻击有效载荷,用于数据渗透。
从数据盗窃到后续活动,以及传递额外的攻击有效载荷,用于数据渗透。微软在一系列关于这一威胁的推文中解释说:“该活动使用欺骗合法组织的电子邮件,其诱饵与航空、旅行或货物有关。一个冒充PDF文件的图像包含一个嵌入式链接(通常是滥用合法的网络服务),下载一个恶意的VBScript,从而投放RAT有效载荷”。
这类木马会窃取用户登录凭证以及网络摄像头图像等内容,以及系统剪贴板上被用来复制的任何东西。还有一点需要注意,这个威胁活动的中心的恶意可执行内容是一个名为 Snip3 的加载器。安全公司 Morphisec 还指出了 Snip3 的另一个特点--如果 "脚本在微软沙盒、VMWare、VirtualBox或Sandboxie环境中执行",并且它识别出这些虚拟机环境之一,脚本就会终止,而不会加载木马。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 习近平出席第二届中国—中亚峰会 7904392
- 2 习近平:各方应推动中东局势尽快降温 7808677
- 3 外交部:正迅速组织从伊以撤侨 7713540
- 4 5月经济数据传递这些积极信号 7617988
- 5 伊朗公布击落以色列F-35战机画面 7523538
- 6 8岁男孩花1万多网购26箱荔枝 7425143
- 7 人贩子流窜到重庆巴南?谣言 7332117
- 8 洛阳博物馆一青铜器展品酷似LABUBU 7233872
- 9 那尔那茜高考当年曾查处违规考生 7141473
- 10 各地夏粮丰收有“粮”方 7043243