sponsored links

針對航空業的APT網路釣魚攻擊直到2年後才被發現

一項針對航空業兩年的有針對性的網路釣魚活動可能由奈及利亞駭客帶頭,突顯了駭客如何在不為人知的情況下長時間進行小規模網路攻擊。

針對航空業的APT網路釣魚攻擊直到2年後才被發現

根據網路安全行業門戶極牛網JIKENB.COM的梳理,這個惡意軟體攻擊稱為“Operation Layover”,該研究基於 Microsoft 安全情報團隊在 2021 年 5 月進行的先前研究,該研究深入研究了“針對航空航天和旅遊行業的動態活動,透過魚叉式網路釣魚電子郵件分發積極開發的載入程式,然後提供 RevengeRAT 或 AsyncRAT進行利用的攻擊”。

安全研究人員稱:“這個惡意軟體似乎在技術上並不複雜,自其活動開始以來就使用現成的惡意軟體,而沒有開發自己的惡意軟體。駭客還購買了允許在不被檢測到的情況下使用此類惡意軟體的加密器,多年來它使用了幾種不同的加密器,主要是在線上論壇上購買的”。

針對航空業的APT網路釣魚攻擊直到2年後才被發現

這個駭客組織至少自 2013 年以來一直非常活躍,這些攻擊涉及包含以航空或貨運業為中心的特定誘餌文件的電子郵件,這些文件聲稱是 PDF 檔案,但連結到託管在 Google Drive 上的 VBScript 檔案,最終導致AsyncRAT 和 njRAT 等遠端訪問木馬 (RAT) 的傳播。Cisco Talos發現了 31 種不同的航空主題誘餌,這類惡意軟體的歷史可以追溯到 2018 年 8 月。

根據網路安全行業門戶極牛網JIKENB.COM的梳理,對與攻擊中使用的不同域相關的活動的進一步分析表明,攻擊者將多個 RAT 編織到他們的活動中,將基礎設施用作 Cyber​gate RAT、AsyncRAT 和批處理檔案的命令和控制 (C2) 伺服器作為惡意軟體鏈的一部分來下載和執行其他惡意軟體。

安全研究人員說:“許多駭客的技術知識有限,但仍然能夠操作 RAT 或資訊竊取者,在適當的條件下對大公司構成重大風險。在這種情況下,看似簡單的活動實際上是一項持續執行三年的活動,針對整個行業使用偽裝成不同密碼器的現成惡意軟體”。

分類: 科技
時間: 2021-09-17

相關文章

德國警方就針對美使館人員的“聲波攻擊”展開調查
<衛報>10月9日報道,德國警方表示,正在調查一起針對美國駐柏林大使館工作人員的"涉聲波武器攻擊"事件,這是世界各地越來越多的"哈瓦那綜合症"事件中 ...

釣魚了這麼多年,這才是秋季釣鯽魚正確姿勢,輕鬆上大鯽

釣魚了這麼多年,這才是秋季釣鯽魚正確姿勢,輕鬆上大鯽
隨著生活水平的提高,釣魚成為了很多人喜歡的一種方式,不僅能夠減壓,對保持身體健康起著非常積極的作用,所謂生命在與運動說明了這一點.很多剛剛加入釣魚的小夥伴都把鯽魚當作自己的首選目標.那麼鯽魚怎樣釣才能 ...

下一場認知革命已悄然來臨
知名暢銷書<人類簡史>裡將人類進化的速度超越基因進化的速度歸結為文化的進化,現在我們面臨類似的局面,認知的突破是否會超越文化的進化? 珀西•比希•雪萊(Percy Bysshe Shell ...

可可西里為啥不允許隨意進入?帶你深度瞭解這一“人類禁區”

可可西里為啥不允許隨意進入?帶你深度瞭解這一“人類禁區”
可可西里是無人區‍ 無人區是什麼概念?那是經過數千年人類都無法擴散到的地方. 從嚴格定義來說,中國只有四個無人區,其中之一就是青海的可可西里無人區. 當年大冰一首<陪我到可可西里去看海>, ...

歐洲警方宣佈對黑手黨網路犯罪展開了大規模搜捕行動

歐洲警方宣佈對黑手黨網路犯罪展開了大規模搜捕行動
據外媒報道,歐洲警方逮捕了106人,他們被控為幾個義大利黑手黨集團工作,透過各種網路犯罪洗錢1000多萬歐元.當地時間週一,歐洲刑警組織(Europol).義大利國家警察組織和西班牙國家警察組織宣佈了 ...

重構企業網路安全邊界,蒲公英零信任網路1.0方案解析

重構企業網路安全邊界,蒲公英零信任網路1.0方案解析
近年來,隨著企業網路安全意識的提升,"零信任"概念逐漸深入人心,作為一種新型的網路安全策略,越來越多的企業開始探尋"零信任"網路的奧秘,並嘗試採用"零 ...

秋季遇到這幾種天氣,請假也要去釣魚,黑坑野釣都能連竿上魚

秋季遇到這幾種天氣,請假也要去釣魚,黑坑野釣都能連竿上魚
最近經常有釣友朋友問我:為啥到了秋季後經常出現空軍的問題. 其實釣不到魚和季節沒啥太大的關係,而是與天氣息息相關的.這也是為什麼同樣的釣位在不同的時間作釣,最終的魚獲大不相同的原因了. 下面猴子老弟就 ...

釣魚猛人系列(3):蓋世太保首長釣魚教練,居然是英國間諜
大家好,又到了"濤哥瞎白話"時間,繼續和大家嘮嘮釣魚猛人,今天的主角是一位英國人,比爾·格林納威,是二戰時期傑出的盟軍間諜,但他一生的功勳並未沒有留在軍情五處,而是放在了一家釣魚博 ...

已感染1000萬部安卓手機,GriftHorse 惡意軟體來勢洶洶

已感染1000萬部安卓手機,GriftHorse 惡意軟體來勢洶洶
近日,安全人員發現了一款大規模活躍的惡意軟體,並將之命名為 "GriftHorse". 目前該惡意軟體已經感染了全球1000多萬臺安卓智慧手機,涉及70多個國家. 據安全專家稱,該 ...

景甜每一次出場都很驚豔!雨中撐傘大秀香肩,穿綠紗裙好似花仙子

景甜每一次出場都很驚豔!雨中撐傘大秀香肩,穿綠紗裙好似花仙子
[作者:楠魚說娛樂] 自從電視劇<司藤>熱播以後,景甜終於再度翻紅,傲嬌女王的氣質一點點凸顯出來,不論從身材還是氣質來說更有氣場了. 一組雨中撐傘的美照,再一次get到景甜小姐姐的女人味. ...

34歲劉詩詩又美出圈了!拍攝牡丹花間大片,優雅華麗好似花仙子

34歲劉詩詩又美出圈了!拍攝牡丹花間大片,優雅華麗好似花仙子
[原創作者:楠魚說娛樂,抄襲必究] 劉詩詩是娛樂圈裡出了名的氣質女神,平時不管是出席活動還是參加盛典,永遠給人一種氣質如蘭的嫻靜之感,讓人看著非常舒服. 最近34歲的劉詩詩憑藉新造型美出圈,登上< ...

APP為什麼會被攻擊呢?

APP為什麼會被攻擊呢?
經常接到一些APP運營的公司說被DDOS攻擊(即分散式拒絕服務攻擊,一種針對目標系統的惡意網路攻擊行為,導致被攻擊者的業務無法正常訪問.)和CC攻擊(DDOS攻擊的一種,主要是利用不斷對網站傳送連線請 ...

林更新終於認真一回!拍田園寫真帥氣十足,鄉村元素好有煙火氣

林更新終於認真一回!拍田園寫真帥氣十足,鄉村元素好有煙火氣
[原創作者:楠魚說娛樂,抄襲必究] 娛樂圈裡從不缺長得帥氣的男明星,但像林更新這樣明明可以靠顏值,卻偏偏要走"諧星路線"的藝人真的很少見,經常在社交平臺或者綜藝上擔任"梗 ...

路人鏡頭下的舒淇好美,微卷長髮氣質迷人,這狀態真不像45歲的人

路人鏡頭下的舒淇好美,微卷長髮氣質迷人,這狀態真不像45歲的人
[原創作者:楠魚說娛樂] 說起舒淇,這位出道多年的女藝人一直是圈裡的性感女王,微卷的長髮,厚厚的嘴唇,窈窕的身姿,每一個角度都散發十足的女人味. 不知不覺,女神舒淇已經45歲了,最近參加一檔新綜藝&l ...

九九八十一難?!藝術作品的生死劫
2020年,它們回到了故鄉阿富汗,還曾在2021年2月被阿富汗前政府帶到總統府向民眾展示.誰料幾個月過後,隨著加尼政府倒臺,這些文物竟然有部分丟失了!就連塔利班也表明,如果確定寶物被運送出國,將被認定 ...

抗美援朝過去71年了,如今的中國抗擊美國的能力增長了多少?

抗美援朝過去71年了,如今的中國抗擊美國的能力增長了多少?
最近反映抗美援朝那段歷史的影片<長津湖>引起廣泛關注,很多人走進了電影院觀看,大家被前輩們保家衛國.無私奉獻的精神所感動. 這場戰爭已經過去了七十年,面對奉行霸權主義的美國,這場戰爭是不得 ...

深度分析:瓦蘭丘納斯能否幫助鵜鶘打入季後賽?

深度分析:瓦蘭丘納斯能否幫助鵜鶘打入季後賽?
新賽季的鵜鶘即將迎來他們的第三任主教練,而殊不知今年也是他們三年內的第三個首發中鋒--瓦蘭丘納斯,這位來自立陶宛的中鋒.能否幫助鵜鶘打入季後賽,這同樣是需要打問號的,因為從19-21賽季,鵜鶘總能在休 ...

他愛畫胖女人!自學成才的作品讓收藏家魂牽夢繞,網友說:無敵醜

他愛畫胖女人!自學成才的作品讓收藏家魂牽夢繞,網友說:無敵醜
如今許多人對女性美的定義 都還停留在"白.瘦.幼"就是王道的階段 實際上在古代 上面這三種特徵都不足以用來形容美女 尤其是在唐朝 唐朝的楊貴妃豐肥圓潤 而那時對美人的普遍以肥為美 ...

這次,美國把黑手伸向了俄羅斯

這次,美國把黑手伸向了俄羅斯
據俄羅斯衛星通訊社報道,俄羅斯數字發展.通訊和大眾傳媒部表示,俄羅斯的線上投票系統於17日遭受了來自在美國.德國和烏克蘭的IP地址的拒絕服務 (DDoS) 攻擊. 資料圖 新華社記者 白雪騏 攝 該部 ...