巴基斯坦军方被名叫“Confucius”的黑客组织用Pegasus引诱为目标

安全 应用安全
黑客们利用臭名昭著的以色列Pegasus(飞马恶意软件)诱饵发起了一场钓鱼活动,欺骗用户点击下载数据盗窃代码的恶意文件。

 网络安全公司趋势科技(Trend Micro)发现了名叫Confucius的网络犯罪团伙最近进行的恶意活动。黑客们利用臭名昭著的以色列Pegasus(飞马恶意软件)诱饵发起了一场钓鱼活动,欺骗用户点击下载数据盗窃代码的恶意文件。

攻击以一封干净的电子邮件开始,其中包含从巴基斯坦合法报纸文章中复制的文字。两天后,受害者收到一封新的电子邮件,其中包含冒充巴基斯坦军方官员关于PegASUS间谍软件的警告,其中包括一个cutt.ly链接到加密的Word文档和一个解密密码。

无论受害者采取什么行动,点击其中任何一个链接都会下载Word文档。如果目标人物输入了电子邮件中的密码,电脑屏幕上就会出现一个带有宏的文档。如果该特定机器上启用了宏,下一步就是简单地加载恶意代码。一个名为skfk.txt的.NET DLL文件就会在临时目录中被创建,该文件包含文档注释栏的材料。PowerShell被用来将该文件加载到内存中,并用于窃取数据。

简单地说,当列出的扩展名的MD5哈希值匹配时,该文件就会通过C&C服务器被检索出来。没有列出的文件被保存到同一C&C服务器的不同文件夹,使用机器名对应用户名字符串。

“Confucius”网络犯罪团伙过去曾使用几个文件窃取工具对巴基斯坦军队进行网络间谍攻击。开发者在创建恶意文件时使用创新技术,其中一些技术包括使用加密文件来防止自动分析,或将有害代码隐藏在评论部分。

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2023-10-24 15:25:09

2023-05-18 22:46:41

2020-05-07 09:55:41

黑客恶意软件网络攻击

2023-11-21 14:57:27

2010-06-28 10:42:10

2009-02-15 12:22:42

中兴工程师绑架获释

2009-07-13 22:46:18

2012-11-26 10:33:42

2009-05-31 15:16:18

2009-07-22 21:29:35

2015-02-12 09:45:34

2015-02-12 09:28:21

2021-11-04 05:56:38

网络攻击黑客网络安全

2016-11-09 23:26:45

2021-09-26 21:08:48

黑客网络安全网络攻击

2022-01-14 15:20:44

加密货币银行巴基斯坦

2012-09-13 09:45:16

2012-04-25 17:23:05

2009-02-16 10:44:57

工程师中兴绑架

2009-02-23 13:57:13

点赞
收藏

51CTO技术栈公众号