• 我的订阅
  • 社会

360数字安全大脑新一轮钓鱼攻击曝光

类别:社会 发布时间:2023-02-14 14:12:00 来源:阿宅社会

近日,360数字安全大脑监测到新一轮钓鱼攻击,攻击者以“发票.rar”“工资提升名单.rar”“回单凭证电脑版.zip”等为名称,通过即时通讯软件、邮件等方式,传播远控木马。攻击目标为各类公司、企业、政府机构的财务相关人员,目前已监测到数千用户被攻击。攻击者使用的假发票页面,模仿coremail的正规页面,具有很强迷惑性。

以捕获到的其中一个木马为例,该木马以“发票.rar”名称进行传播,压缩包内文件包括发_票.exe、cl32.dll、发_票.data,属于典型的“白利用”启动器木马。其中“发_票.exe”属于文件管理器软件NexusFile的组件。而cl32.dll是用于劫持正规程序的“木马加载器”,该木马加载器通过读取配置,来执行加载器功能。加载器会从hxxp[:]//43.136.40.*:8080/7X/client.dll下载远控组件并加载执行。攻击者还使用VMProtect对cl32.dll进行了保护。通过对client.dll的分析,确认该远控为“开阔云远控”,目前其上线地址与加载器地址相同,该远控是一款处于开发阶段的“商业”远控,常被用来作为攻击工具。从“官方”介绍页面可以看到,该远控有远控桌面、文件传输、远控语音视频监听、键盘记录等各类远程控制功能,能够实现对目标设备的远程监视与控制,窃取与篡改用户的机密文件与数据。

从钓鱼文件命名可知,此次钓鱼攻击的主要目标为企事业单位的财务相关人员。360数字安全建议,企业管理员应加强排查防御,不轻易打开未知安全性文件。此外,企业管理员可以根据IOCs信息,通过配置终端安全黑名单,对木马文件进行查杀;同时,管理员可在企业安全网关、防火墙、NDR类设备中,添加IOCs黑名单,拦截和查杀该木马。

除针对性的安全防范,360数字安全建议政企用户建立全面的数字安全防御体系,正确安装安全防护软件,以免重要数据泄露而产生不可逆的损失。(孔繁鑫

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-02-14 15:45:20

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

...能挖掘等核心技术,绘制网络空间地理信息图谱,开发智慧大脑,实施“挂图作战”,提升整体实战能力。下一步太白湖新区将持续做好保障工作,着力保障重要业务系统网络安全,加强数据安全和
2023-03-14 05:05:00
警惕!我国境内捕获“银狐”木马病毒变种
...族木马病毒变种,如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密、挖矿等恶意操作,并可能被利用充当进一步实施电信网络诈骗活动的“跳板”。有关病毒样本情况。 图片来源
2025-04-25 12:35:00
境外黑客组织对我金融等领域实施网络攻击窃密,已侦办多案
...安部网络安全保卫局副局长李彤6日答记者问时表示,对攻击基础网络设施、窃取重要数据等境内外黑客类违法犯罪,公安机关以零容忍的态度坚决打击。重庆公安机关侦破一起非法侵入银行系统案
2023-07-06 12:22:00
警惕!“银狐”木马
...来频频“犯案”、屡见报端。此次最新变种的病毒隐藏在攻击者构造的财务、税务等主题的钓鱼网页之中,伪装成“发票”“企业名单”等文件,利用微信群等社交媒体或电子邮件传播下载链接。钓
2024-12-12 09:14:00
多个微信群已出现!千万不要点开!紧急提醒→
...(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。如下图所示↓钓鱼信息及链接用户点击上述钓鱼链接
2024-11-25 09:23:00
黑客针对iphone用户发起银行木马攻击
...报告,有证据表明已经有黑客针对iPhone用户发起银行木马攻击,这是苹果手机首次面临这方面的安全考验。本文所有图源均为Group-IB报告指出
2024-02-17 13:18:00
警惕伪装成办公文件的木马病毒窃密 国家安全机关提示
...对摄像头、麦克风等外置设备的即时监控,开展持久化的攻击和窃密。△看不见的攻击者通过木马病毒远程攻击窃密抓住木马病毒“狐狸尾巴”信息化时代,木马病毒的隐蔽性与破坏性正不断升级,
2025-12-10 08:41:00
木马病毒最新变种“银狐”现身,通过微信群传播病毒下载链接
...“银狐”(IT之家注:又名“游蛇”、“谷堕大盗”)。攻击者虚构财务、税务等主题的钓鱼网页,通过微信群传播病毒下载链接。病毒感染的 4 大特征钓鱼信息特征:钓鱼信息可通过社交媒
2024-11-26 09:34:00
号称最安全的手机系统可能也不安全!苹果首个银行木马被曝光
...表示有证据表明目前已有黑客向iPhone用户发起了银行木马攻击,成为了苹果手机的首次木马攻击安全考验。而这个木马名为GoldPickaxe
2024-02-23 09:23:00
更多关于社会的资讯:
春节临近,小店区餐饮市场热闹非凡。从传统堂食的一桌难求,到外卖礼盒的便捷精致,再到私厨上门的个性化服务,年夜饭正以多元形态走进千家万户
2026-02-15 07:07:00
省消保委发布2026年春节消费提示理性消费,拒绝假冒伪劣产品河北新闻网讯(河北日报记者解楚楚)临近春节,河北省消保委发布2026年春节消费提示
2026-02-15 07:37:00
交流琐事 探讨哲学 互相点赞最近,Moltbook火了——这是一个专为AI智能体打造的平台,短时间内,上百万AI智能体纷纷涌入并发帖
2026-02-15 07:41:00
给棉花娃娃换上红色新衣、给“球型关节人偶”(BJD,Ball—jointed Doll)穿上新年“战袍”、给游戏角色换上马年限定“皮肤”……中国春节将至
2026-02-15 07:41:00
这几天,国内AI大模型都在密集上线新的版本,其中,国内平台进行内测的新一代视频生成模型,就给相关行业带来了巨大的震撼。只要输入简单的文字描述
2026-02-15 07:41:00
春节是中国农历新年,是中华民族迎接春天的节日。中国人将“年”作为生产生活的自然时序和文化节令,至少已有三千多年的历史。围绕春节形成的节俗体系
2026-02-15 07:41:00
杭州新开了一个银发Mall AI按摩机器人、远红外晒背椅……免费体验
吕阿姨在体验科技养老项目 记者 江玥 摄前不久,西湖区马塍路68号的银发马塍Mall建成开放,面积约750平方米。这是西湖区西溪街道联合西湖区康养集团打造的首个“物业+康养”融合型社区服务空间
2026-02-15 07:41:00
新春走基层丨超市节前采购忙 年味渐浓暖人心
新春渐近,年味愈浓。2月14日,节前最后一个工作日,长春市各大超市迎来了采购高峰,人潮涌动间满是热闹景象,充足的物资、平稳的价格
2026-02-15 07:33:00
新春走基层|派出所里的温情坚守
新春走基层图为任晓玲(左一)春节前下社区走访群众。2月13日,乙巳年腊月二十六,距离除夕还有两天。早上8时30分,文庙派出所教导员任晓玲和往常一样
2026-02-15 07:07:00
心脏手术开启“磁悬浮”时代烟台毓璜顶医院成功开展全磁悬浮LVAD植入术
胶东在线2月13日讯(通讯员 李成修 王婧)近日,烟台毓璜顶医院传来喜讯,心外一科主任郑磊及其团队成功应用全磁悬浮植入式左心室辅助系统慈孚®VAD
2026-02-15 04:03:00
【新春走基层】仁怀:乡村集市人潮涌 烟火气里年味浓
多彩贵州网讯春节临近,年味渐浓。仁怀各地的乡村集市上人潮涌动,人们走进乡村集市,赶大集、备年货,在熙攘人流与此起彼伏的叫卖声中
2026-02-15 01:00:00
匀城邀你来!骐骥跃桥城,跟我趣都匀。都匀活动准备就绪,就等你来参与啦!马年好运全来,火力全开,跟我趣都匀吧!贵州日报天眼新闻记者 梁晓琳编辑 何广二审 卢泰铭三审 张发扬
2026-02-14 21:52:00
腊月渐深,年味愈浓。太原公交一公司调度站内暖意融融,公交师傅们自发动手布置站点,在坚守岗位的同时,用烟火气装点“第二家园”
2026-02-14 22:17:00
近日,裴明驾驶868路公交车执行运营任务。当车辆停靠站点,乘客陆续上车时,裴明凭借多年的驾驶经验和高度警惕性,注意到一名乘客携带的行李中有可疑物品
2026-02-14 22:17:00
近日,张家口农商银行宣泰支行为客户张女士兑换2900元火烧残币,为客户挽回经济损失,赢得客户赞誉。当日正值银行午休时段
2026-02-14 22:23:00