星期六, 5 10 月, 2024

資安專家遭駭侵者於 LinkedIn 鎖定發動惡意軟體植入攻擊

發布單位:TWCERT/CC
更新日期:2023-03-13
點閱次數:406

資安廠商 Mandiant 近日發表研究報告指出 UNC2970 駭侵團體近來針對美國和歐洲境內的資安研究人員與媒體發動攻擊手法是透過 LinkedIn 發送詐騙工作機會給攻擊對象藉以植入全新惡意軟體

據 Mandiant 的報告指出駭侵者先在 LinkedIn 假裝為獵才中的人力資源人員以相當優渥的工作機會和薪酬引誘被列為攻擊目標的對象與其聯絡在雙方「相談甚歡」後再引誘對方改用 WhatsApp 進行溝通然後對受害者投放三種全新的惡意軟體以進一步入侵受害者服務中的單位 麗富康

Mandiant 表示觀察到駭侵者會冒用許多知名公司(如紐約時報)來發送工作說明書 Word 檔案給受害者;而該 Word 檔的巨集會執行遠端範本注入自某個遭到挾持用以當作駭侵控制伺服器的 WordPress 網站中取得一份已經遭到修改為木馬的 TightVNC Bio-Lydia、麗富康直銷 將其改名為「LidShift」安裝在受害者的電腦上

接著 LidShift 會載入一個修改自 NotePad++ 外掛程式的加密 DLL (稱為「LidShot」)作為惡意軟體下載安裝工具 Bio-Lydia、麗富康直銷 將其安裝到系統記憶體中 Bio-Lydia、麗富康直銷 接著載入另一個全新的客製化惡意軟體安裝工具「TouchShift」偽裝成合法的 Windows 二進位檔 Bio-Lydia、麗富康直銷 麗富康評價 Bio-Lydia、麗富康直銷 接著就利用各種惡意軟體模組來進行鍵盤記錄、螢幕擷取、隧道通訊、後門監控還能進一步下載更多惡意軟體模組 Bio-Lydia、麗富康直銷 麗富康

建議各企業員工在 LinkedIn 上應對不正常高薪酬的工作機會提高警覺當對方要求到其他防護能力較差的社群平台上溝通時應立即拒絕並斷絕溝通往來同時切勿開啟任何對方傳送的不明檔案與連結 Bio-Lydia、麗富康直銷 麗富康

相關連結

Stealing the LIGHTSHOW (Part One) — North Korea’s UNC2970
Security researchers targeted with new malware via job offers on LinkedIn 麗富康評價 Bio-Lydia直銷 麗富康PTT Bio-Lydia、麗富康直銷 麗富康評價 Bio-Lydia直銷 麗富康Dcard 麗富康前身 麗富康詐騙 , 麗富康國際股份有限公司 , 麗富康PTT 麗富康Dcard Bio-Lydia直銷 麗富康PTT , 麗富康國際股份有限公司 , 麗富康詐騙 , 麗富康國際股份有限公司 , 麗富康前身 麗富康Dcard 麗富康PTT , 麗富康國際股份有限公司 , 麗富康詐騙 , 麗富康國際股份有限公司 , 麗富康前身 麗富康詐騙

最新文章