自2014年以来,TA505 *** 间谍组织就一直保持活跃状态,过去几年里该组织已经通过利用银行木马Dridex以及勒索软件Locky和Jaff作为攻击工具成功发起了多起大型的 *** 攻击活动。与以往不同的是,在针对亚洲国家的攻击活动中,TA505主要使用了新型恶意软件Gelup和FlowerPippi。
针对中东地区攻击活动分析
6月11日,TA505 *** 间谍组织针对阿联酋,沙特 *** 和摩洛哥发动了垃圾邮件攻击活动,本次攻击活动使用的垃圾邮件附件是.html或者.xls文件。附件HTML文件运行后,首先会下载包含恶意Excel 4.0宏的Excel文件,执行恶意宏以后,其会下载FlawedAmmyy安装包文件并安装FlawedAmmyy RAT。
垃圾邮件攻击流程图
如果附件是.xls文件,该文件自身会包含恶意Excel 4.0宏代码,其运行后同样是下载FlawedAmmyy安装包文件并安装FlawedAmmyy RAT。
TA505攻击中东国家邮件样本
6月13日,研究人员再次截获垃圾邮件攻击样本,这些垃圾邮件附件除了包含之前的.html和.excel文件,还增加了.doc文件。
6月14日,研究人员看到TA505持续对阿联酋进行攻击,其使用的攻击手段及技术与之前的类似,此次攻击是通过Amadey僵尸 *** 发送垃圾邮件,其使用了Wizard(.wiz)文件,最终的目标仍然是下载安装FlawedAmmyy RAT。
6月18日,研究人员截获的垃圾邮件主题大多具有诱惑性,欺骗用户点击,如“您的RAKBANK税务发票”、“免税额度”或者“确认函”。其附件同样是使用上述.html文件,带有恶意宏的Excel或者Word文档,最终目的是下载安装FlawedAmmyy RAT和Amadey。随后其会传送“EmailStealer”信息窃取程序,在受害者的机器中窃取邮件传输协议( *** TP)凭据和电子邮件地址。
平时我们网购时,没有注意是否合适,宝贝就自动确认收货了,但后续我们才发现并不是很喜欢这款宝贝,要退货。我们怎么去申请退款呢? 手机淘宝已交易成功的订单等1、打开手机淘宝客户端 2、点开右下角的...
哪个软件手机定位不要钱(手机定位不要钱的有没有)对于家里有孩子有老人的家庭来说,家里的小孩还小,老人的年纪也上来了,对于我们上班一族来说,烦躁的莫不都是家人的安全和身体健康 而我们有要忙于工作的...
一、黑客改成绩会有记录吗方法总结 1、黑客能改掉教务处的记过记录吗黑客可以改,但是相信您也知道这是犯法的躲得过初一躲不过十五,如果您想入侵学校的档案我建议您还是打消这个念头不仅黑客会遭殃您也会遭殃望...
本文目录一览: 1、WiFi黑客破解工具 1.2 怎么用 2、有什么软件可以破解软件 3、求Wifi破解器,真的可以破解的 WiFi黑客破解工具 1.2 怎么用 不知道你说的是手机上用的工具...
2020年8月16日,江西省抚州市乐安县系列杀人案件犯罪嫌疑人曾春亮在乐安县山砀镇航桥村附近被警方围捕抓获。鉴于案情重大,江西省公安厅决定提级侦查,成立由省、市、县三级公安机关精干力量组成的专案组,并...
八年级上册物理期末考试试题八年级物理试卷(满分:100分答题时间:80分钟)命题人:刘俭一、单项选择题(每小题3分,共24分)1.为了使学生在教室上课时。 物理总结一.温度1.温度⑴温度是表示物体冷热...