根据网络安全公司Recorded Future旗下新闻网站的报道,自12月以来,意大利的组织已成为TA544和TA551的网络钓鱼活动目标。这些攻击采用了新型的复杂下载恶意软件WikiLoader。报告指出,在2月的一次活动中,攻击者利用伪装成意大利快递服务的恶意MicrosoftExcel附件,以便促成WikiLoader的安装,随后再传播。
研究人员指出,WikiLoader具有向维基百科发送请求的能力,以确认“自由”的字符串是否存在。这一功能可能用于验证公共互联网连接。研究还发现,WikiLoader至少有三个不同的版本,这表明其正在积极开发,同时可能用来传递其他恶意负载。研究者表示:“这种恶意软件正在迅速发展,威胁行为者正努力使加载器变得更复杂,并让负载更难以获取。”
威胁活动 | 描述 |
---|---|
攻击者 | TA544和TA551 |
恶意软件 | WikiLoader和Ursnif |
伪装手法 | 使用恶意Excel附件 |
检测功能 | 确认“自由”的字符串存在性 |
版本数量 | 至少三个不同版本 |
这些信息提醒我们在处理未知邮件和附件时要格外小心,防止潜在的网络安全威胁。
Leave a Reply