Rhadamanthys 针对石油和天然气行业发起网络钓鱼攻击
近日,名为 Rhadamanthys 的信息窃取恶意软件针对石油和天然气行业发起网络钓鱼攻击,Cofense 研究员表示:这些钓鱼邮件使用了比较独特的车辆事故作为“诱饵”,并在感染链的后期阶段,以 PDF 欺骗联邦运输局,并提到了对事故的巨额罚款。据悉,该电子邮件附带的恶意链接利用了开放重定向漏洞,会将收件人重定向到托管了实际为图片的虚假 PDF 文档链接,点击后会下载包含窃取程序有效载荷的 ZIP 压缩包。该公司研究员指出:黑客在 Rhadamanthys 捆绑软件中添加了信息窃取程序和 LockBit 勒索软件变种的组合,这可能表明该恶意软件仍在不断进化。
相关链接:
https://thehackernews.com/2024/04/new-phishing-campaign-targets-oil-gas.html
据报道,一名没有前科的黑客泄露了印度消费电子公司 boAt 数百万用户的个人信息。该公司是印度领先的无线音频和可穿戴设备制造商;4月5日,化名为“ShopifyGUY”的黑客在暗网上发布了价值2GB 的文件。这些文件包含了大约750万条与 boAt 客户有关的个人身份信息(PII),包括姓名、地址、电话号码、电子邮件等。多家新闻媒体已经联系了受影响用户,确认他们的信息是正确的。boAt 的安全团队对此事尚未作出任何回应。
相关链接:
https://www.darkreading.com/cyberattacks-data-breaches/indian-consumer-electronics-manufacturer-boat-leaks-data-on-7m-customers
Raspberry Robin 通过 WSF 文件传播恶意软件
近期,新的 Raspberry Robin 攻击浪潮通过恶意 Windows 脚本文件 (WSF) 传播恶意软件,最初 Raspberry Robin 是通过USB驱动器等可移动媒体传播,随着时间的推移,已出现了其他的初始感染媒介。Raspberry Robin也被称为QNAP蠕虫,于2021年9月首次被发现,近年来已演变成各种其他有效载荷的下载程序,如 SocGholish, Cobalt Strike, IcedID, BumbleBee和TrueBot,也是勒索软件的前身。目前尚不清楚攻击者如何将受害者引导至 URL,怀疑可能通过垃圾邮件或恶意广告活动进行。
相关链接:
https://thehackernews.com/2024/04/raspberry-robin-returns-new-malware.html
据报道,有威胁行为者正在利用GitHub的搜索功能来诱骗用户搜索流行的存储库,下载带有恶意软件的虚假储存库。攻击者创建了带有热门名称和主题的恶意存储库,用自动更新和虚假排名等技术来提高搜索排名并欺骗用户,用户根据最近更新对结果过滤和排序时,会将威胁行为者控制的存储库带到顶部。攻击者还会通过虚假账户添加虚假星级来增加受欢迎程度,通过一系列操作为恶意存储库提供了合法性和可信任的表象,有效地欺骗开发人员下载它们。更重要的是,存储库中的大多数都伪装成与流行游戏、作弊程序和工具相关的合法项目,增加了另一层复杂性,使其更难与良性代码区分。
相关链接:
https://thehackernews.com/2024/04/beware-githubs-fake-popularity-scam.html
有这精力干点正事呢
据“公安部网安局”官微报道,近日,北京警方成功侦破一起境内外勾连、利用黑客手段“开盒”曝光个人信息的网络犯罪案件。北京市公安局海淀分局接到某公司报警,称其公司多名员工、艺人及粉丝的身份信息、通讯地址、家庭住址等个人信息被恶意曝光在网络上,导致多名受害者遭受来自网络的骚扰,甚至是威胁、辱骂。接到报案后,北京警方迅速行动,经过技术攻坚,细致侦查,成功发现了两名利用黑客技术窃取信息并恶意公布的犯罪嫌疑人赵某、成某某,并将二人抓获归案。现该二人已被北京市公安局海淀分局依法刑事拘留。
相关链接:https://mp.weixin.qq.com/s/dLzHUZMQRjwUQkOp1ANnSA
送你一副银手镯
火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。
原文始发于微信公众号(火绒安全):【火绒安全周报】boAt750万用户数据被泄露/警惕 GitHub 虚假人气骗局
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/2652965.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论