• 我的订阅
  • 社会

360数字安全大脑新一轮钓鱼攻击曝光

类别:社会 发布时间:2023-02-14 14:12:00 来源:阿宅社会

近日,360数字安全大脑监测到新一轮钓鱼攻击,攻击者以“发票.rar”“工资提升名单.rar”“回单凭证电脑版.zip”等为名称,通过即时通讯软件、邮件等方式,传播远控木马。攻击目标为各类公司、企业、政府机构的财务相关人员,目前已监测到数千用户被攻击。攻击者使用的假发票页面,模仿coremail的正规页面,具有很强迷惑性。

以捕获到的其中一个木马为例,该木马以“发票.rar”名称进行传播,压缩包内文件包括发_票.exe、cl32.dll、发_票.data,属于典型的“白利用”启动器木马。其中“发_票.exe”属于文件管理器软件NexusFile的组件。而cl32.dll是用于劫持正规程序的“木马加载器”,该木马加载器通过读取配置,来执行加载器功能。加载器会从hxxp[:]//43.136.40.*:8080/7X/client.dll下载远控组件并加载执行。攻击者还使用VMProtect对cl32.dll进行了保护。通过对client.dll的分析,确认该远控为“开阔云远控”,目前其上线地址与加载器地址相同,该远控是一款处于开发阶段的“商业”远控,常被用来作为攻击工具。从“官方”介绍页面可以看到,该远控有远控桌面、文件传输、远控语音视频监听、键盘记录等各类远程控制功能,能够实现对目标设备的远程监视与控制,窃取与篡改用户的机密文件与数据。

从钓鱼文件命名可知,此次钓鱼攻击的主要目标为企事业单位的财务相关人员。360数字安全建议,企业管理员应加强排查防御,不轻易打开未知安全性文件。此外,企业管理员可以根据IOCs信息,通过配置终端安全黑名单,对木马文件进行查杀;同时,管理员可在企业安全网关、防火墙、NDR类设备中,添加IOCs黑名单,拦截和查杀该木马。

除针对性的安全防范,360数字安全建议政企用户建立全面的数字安全防御体系,正确安装安全防护软件,以免重要数据泄露而产生不可逆的损失。(孔繁鑫

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-02-14 15:45:20

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

...能挖掘等核心技术,绘制网络空间地理信息图谱,开发智慧大脑,实施“挂图作战”,提升整体实战能力。下一步太白湖新区将持续做好保障工作,着力保障重要业务系统网络安全,加强数据安全和
2023-03-14 05:05:00
警惕!我国境内捕获“银狐”木马病毒变种
...族木马病毒变种,如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密、挖矿等恶意操作,并可能被利用充当进一步实施电信网络诈骗活动的“跳板”。有关病毒样本情况。 图片来源
2025-04-25 12:35:00
境外黑客组织对我金融等领域实施网络攻击窃密,已侦办多案
...安部网络安全保卫局副局长李彤6日答记者问时表示,对攻击基础网络设施、窃取重要数据等境内外黑客类违法犯罪,公安机关以零容忍的态度坚决打击。重庆公安机关侦破一起非法侵入银行系统案
2023-07-06 12:22:00
警惕!“银狐”木马
...来频频“犯案”、屡见报端。此次最新变种的病毒隐藏在攻击者构造的财务、税务等主题的钓鱼网页之中,伪装成“发票”“企业名单”等文件,利用微信群等社交媒体或电子邮件传播下载链接。钓
2024-12-12 09:14:00
多个微信群已出现!千万不要点开!紧急提醒→
...(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。如下图所示↓钓鱼信息及链接用户点击上述钓鱼链接
2024-11-25 09:23:00
黑客针对iphone用户发起银行木马攻击
...报告,有证据表明已经有黑客针对iPhone用户发起银行木马攻击,这是苹果手机首次面临这方面的安全考验。本文所有图源均为Group-IB报告指出
2024-02-17 13:18:00
警惕伪装成办公文件的木马病毒窃密 国家安全机关提示
...对摄像头、麦克风等外置设备的即时监控,开展持久化的攻击和窃密。△看不见的攻击者通过木马病毒远程攻击窃密抓住木马病毒“狐狸尾巴”信息化时代,木马病毒的隐蔽性与破坏性正不断升级,
2025-12-10 08:41:00
木马病毒最新变种“银狐”现身,通过微信群传播病毒下载链接
...“银狐”(IT之家注:又名“游蛇”、“谷堕大盗”)。攻击者虚构财务、税务等主题的钓鱼网页,通过微信群传播病毒下载链接。病毒感染的 4 大特征钓鱼信息特征:钓鱼信息可通过社交媒
2024-11-26 09:34:00
号称最安全的手机系统可能也不安全!苹果首个银行木马被曝光
...表示有证据表明目前已有黑客向iPhone用户发起了银行木马攻击,成为了苹果手机的首次木马攻击安全考验。而这个木马名为GoldPickaxe
2024-02-23 09:23:00
更多关于社会的资讯:
鲁网1月23日讯为有效净化网络环境,坚决遏制网络暴力行为,切实保障公民人格尊严和合法权益,近日,嘉祥县公安局仲山派出所协同网安大队依法查处一起在微信群内公然辱骂他人的违法行为
2026-01-24 08:13:00
浙江日报杭州1月23日讯 (记者 李洁薇) 1月23日至27日,2026浙江新春消费季主场活动在杭州吴山广场举行。一边是杭南羊肉
2026-01-24 08:27:00
厦门网讯(厦门日报记者 邬秀君)昨日下午,由华侨大学主办、华侨大学城市建设与经济发展研究院承办的《厦门发展简史》丛书发布会在厦举办
2026-01-24 09:06:00
纵览原创 | 石家庄足金饰品报价涨至1542元/克,微克重马年金饰、生肖金钞成消费新宠
见习记者 朱泊宇近日,金价持续上涨引发热议。1月23日,记者走访石家庄多家品牌金店发现,足金饰品报价已突破每克1500元关口
2026-01-24 08:23:00
天气寒冷,冬季洗澡要注意什么?这4种洗澡方式,建议避开!这4种伤身的洗澡方式你中招了吗?长时间洗热水澡洗澡水温度过高,会使血管扩张
2026-01-24 08:27:00
当兰亭墨香遇见钱江潮声杭州日报讯 1月21日,“诗画浙江 毕竟家山——浙江书法院乙巳年展”在浙江书法院开幕。浙江作为诗画之乡
2026-01-24 06:56:00
龙马江南 翰墨迎春杭州日报讯 1月15日,“龙马江南 怀之好音”2026首届艺术传媒迎春展于杭州双观百花艺术空间拉开帷幕
2026-01-24 06:56:00
央媒看太原1月22日,央视《新闻直播间》栏目以《山西太原:男子医院内突发心梗,医生紧急救护》为题,报道了太原一男子在医院内突发心梗
2026-01-24 07:16:00
早期肺癌术后几乎无痛,“怕疼”医生直呼“超出想象”每日商报讯 去年年末,60岁的周先生(化名)在浙江大学医学院附属邵逸夫医院(以下简称“浙大邵逸夫医院”)接受了早期肺癌手术
2026-01-24 07:26:00
中国足协23日宣布,根据中国足球中长期技术发展的规划,以及协会工作实际需要,再次聘任比利时人克瑞斯·范普维尔德担任中国足协技术总监
2026-01-24 07:57:00
河北省乐亭县第三实验小学举办第八届读书节
图为第八届读书节课本剧表演现场。河北新闻网讯(肖丹阳)“今天我想和大家分享的是《可爱的中国》,它不仅仅是一本书,更是一种穿越时空的信仰之力
2026-01-24 06:55:00
在老军营滨河一社区,人们总能看到一位笑容温暖、步履匆匆的阿姨。寒冬的冷风,吹不散她为邻里奔波的热忱;异乡的陌生,化不了她以社区为家的深情
2026-01-24 07:17:00
陶然亭公园冰场全域每日9点至17点对外开放 面积达2.5万平方米
1月22日,继陶然亭公园东湖冰场率先向公众开放后,西湖部分区域冰面经专业检测符合安全运营标准,已正式对外开放。至此,公园冰场实现全域贯通运营
2026-01-23 23:38:00
因过度检查、超标准收费问题,秦皇岛青龙民生医院被罚23万余元
据信用中国(河北秦皇岛)官网公开信息,2026年1月19日,因过度检查、超标准收费问题,青龙民生医院被青龙满族自治县医疗保障局处以罚款23万余元
2026-01-23 23:42:00
防惩统计造假 河北省农业农村系统统计工作推进会议召开
为进一步推动全省农业农村统计调查工作,扎实做好统计督察整改,1月22日,河北省农业农村厅召开全省农业农村系统统计工作推进视频会议
2026-01-23 23:45:00