当前位置:首页 > 科技  > 软件

“幻蓝行动”报告:黑客制作恶意 Office 文档,分发窃取用户敏感数据

来源: 责编: 时间:2024-03-20 17:23:00 303观看
导读 3 月 20 日消息,以色列网络安全公司 Perception Point 近日发布报告,公布了关于“幻蓝行动”(Operation PhantomBlu)的最新追踪调查报告。“幻蓝行动”是指近期针对美国企业的网络钓鱼活动,黑客制作携带有 NetSupp

3 月 20 日消息,以色列网络安全公司 Perception Point 近日发布报告,公布了关于“幻蓝行动”(Operation PhantomBlu)的最新追踪调查报告。o8q28资讯网——每日最新资讯28at.com

o8q28资讯网——每日最新资讯28at.com

“幻蓝行动”是指近期针对美国企业的网络钓鱼活动,黑客制作携带有 NetSupport RAT 木马的微软 Office 文件,并通过邮件方式分发,吸引用户点击打开,从而远程窃取敏感数据。o8q28资讯网——每日最新资讯28at.com

NetSupport RAT 源自合法的远程桌面工具 NetSupport Manager,是一种恶意软件,网络犯罪分子通常利用该工具,在已经被入侵的终端上搜刮各种数据。o8q28资讯网——每日最新资讯28at.com

o8q28资讯网——每日最新资讯28at.com

黑客首先会制作一封以工资为主题的钓鱼邮件,看起来像是由会计团队发送的。它要求收件人打开所附的 Microsoft Word 文档,查看每月工资报告。o8q28资讯网——每日最新资讯28at.com

安全团队检查电子邮件标题(主要是 Return-Path 和 Message-ID 字段)后发现,黑客使用了一个名为 Brevo(以前称为 Sendinblue)的有效电子邮件营销平台来发送电子邮件。o8q28资讯网——每日最新资讯28at.com

o8q28资讯网——每日最新资讯28at.com

受害者打开 Word 文档时,系统会要求他们输入电子邮件正文中提到的密码并启用编辑功能。然后,他们双击文档中嵌入的打印机图标,查看工资图表。o8q28资讯网——每日最新资讯28at.com

o8q28资讯网——每日最新资讯28at.com

后续该文件会解压名为 Chart20072007.zip 的 ZIP 压缩文件,其中包含一个 Windows 快捷方式文件,该文件可用作 PowerShell 驱动器,从远程服务器检索并执行 NetSupport RAT 安装文件。o8q28资讯网——每日最新资讯28at.com

o8q28资讯网——每日最新资讯28at.com

PhantomBlu 使用加密的 .doc 文件,通过 OLE 模板和模板注入的方式发送 NetSupport RAT,这标志着 PhantomBlu 与通常与 NetSupport RAT 部署相关的传统 TTP 的不同,并添加了更新的技术,展示了 PhantomBlu 在将复杂的规避策略与社交工程相结合方面的创新。o8q28资讯网——每日最新资讯28at.com

o8q28资讯网——每日最新资讯28at.com

o8q28资讯网——每日最新资讯28at.com

IT酷哥附上参考地址o8q28资讯网——每日最新资讯28at.com

Operation PhantomBlu: New and Evasive Method Delivers NetSupport RATo8q28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-26-77996-0.html“幻蓝行动”报告:黑客制作恶意 Office 文档,分发窃取用户敏感数据

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 中低端机最受伤:网页动辄 21MB,加载时间 33 秒有时还无法加载

下一篇: 亚马逊放出两分钟《辐射》真人电视剧正片片段

标签:
  • 热门焦点
  • 小米平板5 Pro 12.4简评:多专多能 兼顾影音娱乐的大屏利器

    疫情带来了网课,网课盘活了安卓平板,安卓平板市场虽然中途停滞了几年,但好的一点就是停滞的这几年行业又有了新的发展方向,例如超窄边框、高刷新率、多摄镜头组合等,这就让安卓
  • 7月安卓手机性价比榜:努比亚+红魔两款新机入榜

    7月登场的新机有努比亚Z50S Pro和红魔8S Pro,除了三星之外目前唯二的两款搭载超频版骁龙8Gen2处理器的产品,而且努比亚和红魔也一贯有着不错的性价比,所以在本次的性价比榜单
  • 三言两语说透设计模式的艺术-简单工厂模式

    一、写在前面工厂模式是最常见的一种创建型设计模式,通常说的工厂模式指的是工厂方法模式,是使用频率最高的工厂模式。简单工厂模式又称为静态工厂方法模式,不属于GoF 23种设计
  • K6:面向开发人员的现代负载测试工具

    K6 是一个开源负载测试工具,可以轻松编写、运行和分析性能测试。它建立在 Go 和 JavaScript 之上,它被设计为功能强大、可扩展且易于使用。k6 可用于测试各种应用程序,包括 Web
  • WebRTC.Net库开发进阶,教你实现屏幕共享和多路复用!

    WebRTC.Net库:让你的应用更亲民友好,实现视频通话无痛接入! 除了基本用法外,还有一些进阶用法可以更好地利用该库。自定义 STUN/TURN 服务器配置WebRTC.Net 默认使用 Google 的
  • 猿辅导与新东方的两种“归途”

    作者|卓心月 出品|零态LT(ID:LingTai_LT)如何成为一家伟大企业?答案一定是对“势”的把握,这其中最关键的当属对企业战略的制定,且能够站在未来看现在,即使这其中的
  • 年轻人的“职场羞耻感”,无处不在

    作者:冯晓亭 陶 淘 李 欣 张 琳 马舒叶来源:燃次元“人在职场,应该选择什么样的着装?”近日,在网络上,一个与着装相关的帖子引发关注,在该帖子里,一位在高级写字楼亚洲金
  • 英特尔Xe HPG游戏显卡:拥有512EU,单风扇版本

    据10 月 30 日外媒 TheVerge 消息报道,英特尔 Xe HPG Arc Alchemist 的正面实被曝光,不仅拥有 512 EU 版显卡,还拥有 128EU 的单风扇版本。另外,这款显卡 PCB
  • 亲历马斯克血洗Twitter,硅谷的苦日子在后头

    文/刘哲铭  编辑/李薇  马斯克再次挥下裁员大刀。  美国时间11月14日,Twitter约4400名外包员工遭解雇,此次被解雇的员工的主要工作为内容审核等。此前,T
Top