• 我的订阅
  • 社会

360数字安全大脑新一轮钓鱼攻击曝光

类别:社会 发布时间:2023-02-14 14:12:00 来源:阿宅社会

近日,360数字安全大脑监测到新一轮钓鱼攻击,攻击者以“发票.rar”“工资提升名单.rar”“回单凭证电脑版.zip”等为名称,通过即时通讯软件、邮件等方式,传播远控木马。攻击目标为各类公司、企业、政府机构的财务相关人员,目前已监测到数千用户被攻击。攻击者使用的假发票页面,模仿coremail的正规页面,具有很强迷惑性。

以捕获到的其中一个木马为例,该木马以“发票.rar”名称进行传播,压缩包内文件包括发_票.exe、cl32.dll、发_票.data,属于典型的“白利用”启动器木马。其中“发_票.exe”属于文件管理器软件NexusFile的组件。而cl32.dll是用于劫持正规程序的“木马加载器”,该木马加载器通过读取配置,来执行加载器功能。加载器会从hxxp[:]//43.136.40.*:8080/7X/client.dll下载远控组件并加载执行。攻击者还使用VMProtect对cl32.dll进行了保护。通过对client.dll的分析,确认该远控为“开阔云远控”,目前其上线地址与加载器地址相同,该远控是一款处于开发阶段的“商业”远控,常被用来作为攻击工具。从“官方”介绍页面可以看到,该远控有远控桌面、文件传输、远控语音视频监听、键盘记录等各类远程控制功能,能够实现对目标设备的远程监视与控制,窃取与篡改用户的机密文件与数据。

从钓鱼文件命名可知,此次钓鱼攻击的主要目标为企事业单位的财务相关人员。360数字安全建议,企业管理员应加强排查防御,不轻易打开未知安全性文件。此外,企业管理员可以根据IOCs信息,通过配置终端安全黑名单,对木马文件进行查杀;同时,管理员可在企业安全网关、防火墙、NDR类设备中,添加IOCs黑名单,拦截和查杀该木马。

除针对性的安全防范,360数字安全建议政企用户建立全面的数字安全防御体系,正确安装安全防护软件,以免重要数据泄露而产生不可逆的损失。(孔繁鑫

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-02-14 15:45:20

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

...能挖掘等核心技术,绘制网络空间地理信息图谱,开发智慧大脑,实施“挂图作战”,提升整体实战能力。下一步太白湖新区将持续做好保障工作,着力保障重要业务系统网络安全,加强数据安全和
2023-03-14 05:05:00
警惕!我国境内捕获“银狐”木马病毒变种
...族木马病毒变种,如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密、挖矿等恶意操作,并可能被利用充当进一步实施电信网络诈骗活动的“跳板”。有关病毒样本情况。 图片来源
2025-04-25 12:35:00
境外黑客组织对我金融等领域实施网络攻击窃密,已侦办多案
...安部网络安全保卫局副局长李彤6日答记者问时表示,对攻击基础网络设施、窃取重要数据等境内外黑客类违法犯罪,公安机关以零容忍的态度坚决打击。重庆公安机关侦破一起非法侵入银行系统案
2023-07-06 12:22:00
警惕!“银狐”木马
...来频频“犯案”、屡见报端。此次最新变种的病毒隐藏在攻击者构造的财务、税务等主题的钓鱼网页之中,伪装成“发票”“企业名单”等文件,利用微信群等社交媒体或电子邮件传播下载链接。钓
2024-12-12 09:14:00
多个微信群已出现!千万不要点开!紧急提醒→
...(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。如下图所示↓钓鱼信息及链接用户点击上述钓鱼链接
2024-11-25 09:23:00
黑客针对iphone用户发起银行木马攻击
...报告,有证据表明已经有黑客针对iPhone用户发起银行木马攻击,这是苹果手机首次面临这方面的安全考验。本文所有图源均为Group-IB报告指出
2024-02-17 13:18:00
木马病毒最新变种“银狐”现身,通过微信群传播病毒下载链接
...“银狐”(IT之家注:又名“游蛇”、“谷堕大盗”)。攻击者虚构财务、税务等主题的钓鱼网页,通过微信群传播病毒下载链接。病毒感染的 4 大特征钓鱼信息特征:钓鱼信息可通过社交媒
2024-11-26 09:34:00
号称最安全的手机系统可能也不安全!苹果首个银行木马被曝光
...表示有证据表明目前已有黑客向iPhone用户发起了银行木马攻击,成为了苹果手机的首次木马攻击安全考验。而这个木马名为GoldPickaxe
2024-02-23 09:23:00
IDC报告:企业IT终端已成为网络安全防护“最前线”
...之一。报告调查发现,企业终端环境所面临的网络威胁在攻击技术与模式上也不断进化,各类新型的威胁层出不穷。 今年三季度,亚信安全共截获恶意样本超3484万个,平均每天拦截38万
2023-12-20 10:57:00
更多关于社会的资讯:
九旬老兵急需输血 爱心市民接力献上“生命之光”
大皖新闻讯 “感谢所有好心人,感谢血站和医院以及爱心人士,我父亲10月31日晚上就用上血了!”11月1日,在阜阳市人民医院南区呼吸与危重症医学科病房外
2025-11-02 09:58:00
唐港股份货物吞吐量较去年提前11天突破2亿吨大关
河北新闻网讯(任小霞、王育民)10月30日凌晨,河北港口集团唐港股份货物吞吐量突破2亿吨大关,较去年提前11天,再次刷新历史纪录
2025-11-02 07:01:00
“稻作的神话”来到泰国曼谷
中国青年报客户端讯(中青报·中青网记者 蒋肖斌)浙江考古与中华文明系列对外交流展——“稻作的神话:观念、信仰与记忆”线下特展
2025-11-02 06:47:00
11月1日,“2025国际友谊小姐全球总决赛中国行·巡游贵阳站”活动在贵州贵阳拉开帷幕。来自越南的佳丽黄如依(Huỳnh Như Ý)热情地向大家推荐贵州的牛肉火锅
2025-11-02 07:11:00
湖北咸宁警方通报一男子持械抢劫金店:被抢金饰全部追回,嫌犯抓获
来源:华商网 编辑:王莉文
2025-11-01 08:30:00
长白时评评论员 久泰平近些年,所谓的“能量石”“保健石”非常受欢迎。有些商家宣称“能量石”可以治病、保平安……小小一颗石头
2025-11-01 08:31:00
“多地女子因网上交友、遭情感诳诱后误入化妆品代理迷局”一事经华商报报道后,已引起多方关注。截至10月31日,四川、广东
2025-11-01 09:02:00
南报网讯(记者曹丽珍)10月31日,抖音生活服务发布《2025“苏超”数据报告》(以下简称《报告》)。数据显示,5月10日至10月20日
2025-11-01 09:43:00
2025南京文学书集开幕
南报网讯(记者王峰)10月31日,2025南京文学书集开幕式暨“书香润校园”全民阅读活动公益捐赠仪式在金陵STYLE浪漫中心举行
2025-11-01 09:45:00
新一届冰心散文奖揭晓 唐山籍作者榜上有名
河北新闻网讯(殷念慈)10月30日,“第十一届冰心散文奖”揭晓,唐山籍作者王树久的散文作品《拥抱栗树》榜上有名,该作品原载于《唐山文学》2024年第4期
2025-11-01 09:49:00
“老校长”对邻里琐事上了心 成为社区“金牌”调解员
大皖新闻讯 古稀年岁的叶文祥把自己的退休生活变了个模样。从小学校长岗位上退休的他,不爱游山玩水,却偏偏对邻里琐事上了心
2025-11-01 10:03:00
与蓝天有关的故事①——《新西伯利亚高等军事航空学校的年轻学员》佳作赏析
“人民必胜——纪念中国人民抗日战争、苏联卫国战争暨世界反法西斯战争胜利80周年中俄美术作品展”正在长春美术馆展出。展览以中国人民抗日战争与苏联卫国战争为主线
2025-11-01 10:05:00
【“四个100”文化导师下乡计划】非遗技艺进校园,文港毛笔传文脉——张公镇社科普及周让毛笔“圈粉”青少年
为弘扬中华优秀传统文化,推动非物质文化遗产在青少年中的普及与传承,10月30日上午,张公镇新时代文明实践所联合镇团委,特邀江西省“四个100”文化导师
2025-11-01 10:06:00
11月1日,十堰市市场监管局公布一批网络交易执法领域典型案例。“双十一”网络集中促销活动临近,为规范网络交易秩序,保护消费者合法权益
2025-11-01 11:06:00
石家庄学院在全国大学生数字媒体科技作品及创意竞赛中获佳绩
河北新闻网讯(文晶晶、马文涛)近日,第十三届全国大学生数字媒体科技作品及创意竞赛全国现场总决赛在哈尔滨工业大学落下帷幕
2025-11-01 11:17:00