安全客 2024年08月22日
使用 PoW 诱饵的新型 Vermin 链接网络钓鱼攻击
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

乌克兰CERT-UA警告新网络钓鱼攻击,攻击者用恶意软件感染设备,该活动与UAC-0020威胁集群有关,情况尚不明确

🎯网络钓鱼攻击以包含疑似战俘照片的消息开始,诱使收件人点击链接指向ZIP档案。ZIP文件中的CHM文件嵌入了启动模糊处理的PowerShell脚本的JavaScript代码

💻打开ZIP文件会安装已知间谍软件SPECTR的组件及新恶意软件FIRMACHAGENT。FIRMACHAGENT负责检索SPECTR窃取的数据并发送到远程管理服务器

👀SPECTR是已知恶意软件,早与Vermin有关,该组织被评估与卢甘斯克人民共和国安全机构有联系,且SPECTR可收集多种即时通讯应用程序的信息

乌克兰计算机应急响应小组 (CERT-UA) 警告说,新的网络钓鱼攻击旨在用恶意软件感染设备。该活动被归因于它跟踪为 UAC-0020 的威胁集群,该集群也称为 Vermin。目前尚不清楚这些攻击的确切规模和范围。攻击链从网络钓鱼消息开始,其中包含来自库尔斯克地区的疑似战俘 (PoW) 的照片,敦促收件人点击指向 ZIP 档案的链接。ZIP 文件包含一个 Microsoft 编译的 HTML 帮助 (CHM) 文件,该文件嵌入了负责启动模糊处理的 PowerShell 脚本的 JavaScript 代码。“打开该文件会安装已知间谍软件SPECTR的组件,以及名为FIRMACHAGENT的新恶意软件,”CERT-UA说。“FIRMACHAGENT的目的是检索被SPECTR窃取的数据,并将其发送到远程管理服务器。”SPECTR 是一种已知的恶意软件,早在 2019 年就与 Vermin 有关。据评估,该组织与卢甘斯克人民共和国(LPR)的安全机构有联系。今年 6 月初,CERT-UA 详细介绍了由害虫演员策划的另一场名为 SickSync 的活动,该活动使用 SPECTR 针对该国的国防军。SPECTR 是一款功能齐全的工具,旨在收集来自各种即时通讯应用程序(如 Element、Signal、Skype 和 Telegram)的文件、屏幕截图、凭据和数据。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络钓鱼攻击 恶意软件 乌克兰 SPECTR FIRMACHAGENT
相关文章