近期针对高校以及金融行业公司的钓鱼安全事件分析

admin 2024年11月17日22:21:48评论49 views字数 881阅读2分56秒阅读模式

 

二、近期针对高校以及金融行业公司的钓鱼安全事件分析

近期处理了一些钓鱼攻击事件,发现近期针对高校的钓鱼邮件以及金融行业的钓鱼日益增多,这次说一说需要关注的一起,该国外钓鱼组织利用内蒙地区的某跳板机针对国内高校以及金融行业的一些公司进行了鱼叉攻击,主要行为是获取相关高校的学生以及教职工信息进行进一步实施电话诈骗电话以及短信发送,以及获取金融行业的客户资料进行进一步电话诈骗。

1.相关样本信息如下:

近期针对高校以及金融行业公司的钓鱼安全事件分析

近期针对高校以及金融行业公司的钓鱼安全事件分析

近期针对高校以及金融行业公司的钓鱼安全事件分析

2.CobaltStrike木马地址

近期针对高校以及金融行业公司的钓鱼安全事件分析

3.针对高校的鱼叉攻击过程

(1)对高校的领导以及教师、学校信息投诉办公室、后勤服务大厅意见收集办公室、院级邮箱等邮箱发送【关于建设数字化校园的通知.pdf】的邮件信息,该邮件包含了恶意CS木马。

近期针对高校以及金融行业公司的钓鱼安全事件分析

(2)只要相关人员在电脑端下载了【关于建设数字化校园的通知.pdf】附件信息查看,即被攻击者远控,对其电脑进行信息收集。该附件打开后会运行释放三个文件:AcroRd32.exe、wsapx.exe、关于建设数字化校园的通知.pdf,其中wsapx.exe为CS木马,进行伪装,然后运控操作。

近期针对高校以及金融行业公司的钓鱼安全事件分析

4.针对金融行业公司的鱼叉攻击过程

(1)针对大批量的金融公司与其他公司或者银行合作的关系进行鱼叉攻击,主要发送给公司领导或者相关审核人员,然后根据其远控的电脑进行信息收集。

近期针对高校以及金融行业公司的钓鱼安全事件分析

(2)该附件与针对高校的鱼叉邮件相类似,运行后释放运行了以下文件:AcroRd32.exe、wsapx.exe、公司证件信息.pdf、Reader_sl.exe、AdobeARM.exe等。

近期针对高校以及金融行业公司的钓鱼安全事件分析

三、总结

    如在生活中遇到相关类似的邮件信息,需要防范注意,避免您的相关财产受到威胁,此外,对于任何来源不明的邮件,尤其是包含链接或附件的邮件,要保持警惕,不要轻易点击或下载。
    都看到这里了,附一份应急响应清单,帮助各位在日常生活中遇到应急事件时可以有效的解决相关疑难问题,找到原因并进行修复,工具均来自于网络,可自行下载,关注并后台回复【应急工具清单】即可获取最新版。

近期针对高校以及金融行业公司的钓鱼安全事件分析

 

原文始发于微信公众号(网络安全007):一些资源更新+近期针对高校以及金融行业公司的钓鱼安全事件分析

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年11月17日22:21:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   近期针对高校以及金融行业公司的钓鱼安全事件分析https://cn-sec.com/archives/3402805.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息