自2014年以来,TA505 *** 间谍组织就一直保持活跃状态,过去几年里该组织已经通过利用银行木马Dridex以及勒索软件Locky和Jaff作为攻击工具成功发起了多起大型的 *** 攻击活动。与以往不同的是,在针对亚洲国家的攻击活动中,TA505主要使用了新型恶意软件Gelup和FlowerPippi。
针对中东地区攻击活动分析
6月11日,TA505 *** 间谍组织针对阿联酋,沙特 *** 和摩洛哥发动了垃圾邮件攻击活动,本次攻击活动使用的垃圾邮件附件是.html或者.xls文件。附件HTML文件运行后,首先会下载包含恶意Excel 4.0宏的Excel文件,执行恶意宏以后,其会下载FlawedAmmyy安装包文件并安装FlawedAmmyy RAT。
垃圾邮件攻击流程图
如果附件是.xls文件,该文件自身会包含恶意Excel 4.0宏代码,其运行后同样是下载FlawedAmmyy安装包文件并安装FlawedAmmyy RAT。
TA505攻击中东国家邮件样本
6月13日,研究人员再次截获垃圾邮件攻击样本,这些垃圾邮件附件除了包含之前的.html和.excel文件,还增加了.doc文件。
6月14日,研究人员看到TA505持续对阿联酋进行攻击,其使用的攻击手段及技术与之前的类似,此次攻击是通过Amadey僵尸 *** 发送垃圾邮件,其使用了Wizard(.wiz)文件,最终的目标仍然是下载安装FlawedAmmyy RAT。
6月18日,研究人员截获的垃圾邮件主题大多具有诱惑性,欺骗用户点击,如“您的RAKBANK税务发票”、“免税额度”或者“确认函”。其附件同样是使用上述.html文件,带有恶意宏的Excel或者Word文档,最终目的是下载安装FlawedAmmyy RAT和Amadey。随后其会传送“EmailStealer”信息窃取程序,在受害者的机器中窃取邮件传输协议( *** TP)凭据和电子邮件地址。
在百度浏览不良网站会犯法吗 品牌型号:iPhone13 pro pro系统:IOS15浏览不良网站不会被网警抓的,如果只是自行观看,没有进行传播,不会构成犯罪。浏览不健康网站违法吗浏览不良网站属于违法...
本文导读目录: 1、如何在自己电脑上攻击他人电脑? 2、如何黑别人的电脑?? 3、如何黑别人电脑 4、怎么黑别人电脑? 5、《教大家如何黑掉别人电脑》 6、如何黑掉别人的电脑,局域...
中新网11月13日电 据日媒报道,12日,一名驻日本冲绳的美军士兵因醉酒驾驶,被当地警方逮捕。据称,这名士兵被捕时,其体内酒精含量超过当地标准值约5倍。 资料图:日本冲绳县民众要求美军撤出冲...
本文转载自微信公众号"中商产业研究院"(ID:askcireport) 从品牌检测情况来看,护肤品行业前十排名中外国品牌居多,欧莱雅、雅诗兰黛、玉兰油分别以5.99%、4.95%、4.74%的市场综...
微信聊天记录删除了怎么恢复?好多友友的微信聊天记录删除了想找回来。那么怎么恢复删除了的微信聊天记录? 微信聊天记录保存说明: 聊天记录(包括视频、语音、图片、文字)在手机内存充足情况下是可...
中新经纬客户端1月21日电 (张澍楠)春节是团聚的日子,距农历新年还有20余天,官方发文要求,返乡人员需持7天内核酸检测阴性结果。在补贴、荣誉假等“挽留”大礼包及核酸加持下,有人果断“留守原地”,...