微软警告说,有一个针对航空和旅游部门的持续和动态的活动,通过鱼叉式网络钓鱼电子邮件,分发主动开发的加载器,然后提供远程访问木马。该活动使用欺骗合法组织的电子邮件(例如本例中的空客家族全球研讨会),引诱与航空、旅游或货运有关的人打开附件。冒充PDF文件的图像包含一个嵌入式链接(通常是滥用合法的网络服务),该链接会下载一个恶意的VBScript,该VBScript投放远程访问木马的有效载荷。然后,木马会下载额外的模块,将代码注入RegAsm、InstallUtil或RevSvcs等进程,然后窃取凭证、屏幕截图和网络摄像头数据、浏览器和剪贴板数据、系统和网络信息,并将数据上传至攻击者的服务器。广东财经了解到,微软正在敦促受影响行业的人验证他们是否已经受到攻击,并公布了高级狩猎查询,可用于定位相关或类似的活动、电子邮件、植入物和其他环境中的攻击指标。网络管理员可以在
风险声明:本文用于提供财经信息与知识参考,不构成投资建议、交易邀请或收益保证。历史稿件中的数据与规则可能已发生变化,请结合发布日期并以权威机构最新资料为准。

