致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业

admin 2025年3月3日21:02:45评论0 views字数 1905阅读6分21秒阅读模式
  周报速览  
  • 致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业
  • LightSpy恶意软件升级:新增100+命令,全面掌控Windows、macOS、Linux及移动设备
  • 英国南方水务公司因网络攻击损失超4000万元
  • 安全科普:在使用手机应用程序过程中,如何保护个人信息安全?
01

安全资讯

致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业

亚太地区的多家工业组织已成为钓鱼攻击的目标,这些攻击旨在传播一种名为致命RAT(FatalRAT)的已知恶意软件。卡巴斯基工业控制系统应急响应中心在一份周一发布的报告中表示:“攻击者利用合法的中国云内容分发网络(CDN)myqcloud和网易有道云笔记服务作为其攻击基础设施的一部分。”报告还指出:“攻击者采用了一种复杂得多阶段载荷递送框架,以确保逃避检测。”

这次攻击的主要目标是政府机构和工业组织,特别是制造业、建筑业、信息技术、电信、医疗、电力与能源、大规模物流和运输等行业,涉及台湾、马来西亚、中国、日本、泰国、韩国、新加坡、菲律宾、越南和香港等地区。邮件中使用的诱饵附件表明,此次钓鱼攻击主要针对中文用户。

值得注意的是,致命RAT的活动曾利用虚假的谷歌广告作为分发渠道。2023年9月,Proofpoint公司记录到另一起以电子邮件为媒介的钓鱼攻击,传播了多种恶意软件家族,包括致命RAT、Gh0st RAT、紫狐(Purple Fox)和ValleyRAT。这两次入侵活动的有趣之处在于,它们主要针对中文用户和日本组织。其中部分活动被归因于一个名为银狐APT(Silver Fox APT)的威胁组织。

致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业

LightSpy恶意软件升级:新增100+命令,全面掌控Windows、macOS、Linux及移动设备

近日,网络安全研究人员发现了一款更新版本的LightSpy植入程序,其数据收集功能大幅扩展,能够从Facebook和Instagram等社交媒体平台提取信息。LightSpy是一款模块化间谍软件,能够感染Windows和苹果系统以窃取数据。它最早于2020年被记录在案,主要针对香港用户。

LightSpy能够收集Wi-Fi网络信息、截图、位置、iCloud钥匙串、录音、照片、浏览器历史、联系人、通话记录、短信,以及来自Files、LINE、Mail Master、Telegram、腾讯QQ、微信和WhatsApp等应用程序的数据。去年年底,ThreatFabric详细介绍了该恶意软件的更新版本,新增了破坏性功能,可阻止受感染设备启动,同时将其支持的插件数量从12个扩展到28个。此外,之前的研究还发现LightSpy与一款名为DragonEgg的安卓恶意软件存在潜在的重叠,进一步凸显了这种威胁的跨平台性质。

Hunt.io的最新分析揭示,与该间谍软件相关的恶意命令和控制(C2)基础设施新增了超过100条指令,涵盖Android、iOS、Windows、macOS、路由器和Linux。

致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业

英国南方水务公司因网络攻击损失超4000万元

2月28日消息,英国南方水务公司(Southern Water)透露,2024年2月发生的网络攻击,导致其支出达450万英镑(约合人民币4127万元)。

南方水务是一家位于英格兰南部的私营公用事业公司,负责为270万客户供水,并为470万客户处理污水,服务区域包括肯特郡、萨塞克斯郡、汉普郡以及怀特岛。该公司通过13973公里长的管网,每日供应5.7亿升水,并通过40058公里长的污水系统,每天处理15.22亿升废水。大约一年前,南方水务曾宣布其遭遇了一次安全漏洞,当时公告称该漏洞未对公司运营、财务系统或客户服务系统造成影响。

此次网络攻击是由臭名昭著的Black Basta勒索软件团伙实施的,该团伙以攻击关键基础设施而闻名。根据南方水务的财务报告,Black Basta勒索软件攻击给公司带来了约450万英镑的费用。

致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业

02

安全科普

在使用手机应用程序过程中,如何保护个人信息安全?

使用手机应用程序(APP)过程中,可以采取以下措施保护个人信息安全:

  • 定期升级应用程序,提高应用程序的稳定性和安全性;
  • 减少密码自动保存,用手机使用网上银行、邮箱系统、社交软件等与个人信息密切相关的软件时,尽量不使用自动保存密码功能;
  • 关闭手机位置信息上传功能,关闭不必要的个人信息收集权限,非必要不授权;
  • 谨慎扫描二维码,不法分子可能将仿冒网站和恶意程序下载链接通过二维码进行传播,诱骗用户扫码登录钓鱼网站或者下载恶意程序,用户须仔细辨别二维码包含的网址信息,尽量避免点击陌生网站。
 

原文始发于微信公众号(星河安全):【星闻周报】致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月3日21:02:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业https://cn-sec.com/archives/3790618.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息