Microsoft 微软发布威胁警报:远程访问工具RevengeRAT正发起钓鱼攻击
近日微软发布威胁警报,称一款名为 RevengeRAT 的远程访问工具正针对航空航天和旅游行业发起鱼叉式钓鱼攻击 。这种特殊的威胁是通过电子邮件传递的,在骗取收件人的信任之后诱导受害者打开 Adobe PDF 格式附件,并继续下载恶意文件 。
【Microsoft|微软发布威胁警报:远程访问工具RevengeRAT正发起钓鱼攻击】访问:
微软中国官方商城 - 首页
文章图片
文章图片
微软解释道,攻击者利用这类远程访问木马盗取用户数据,而且在后期可以通过传递额外的攻击有效载荷,用于数据渗透 。
从数据盗窃到后续活动,以及传递额外的攻击有效载荷,用于数据渗透 。微软在一系列关于这一威胁的推文中解释说:“该活动使用欺骗合法组织的电子邮件,其诱饵与航空、旅行或货物有关 。一个冒充PDF文件的图像包含一个嵌入式链接(通常是滥用合法的网络服务),下载一个恶意的VBScript,从而投放RAT有效载荷” 。
文章图片
这类木马会窃取用户登录凭证以及网络摄像头图像等内容,以及系统剪贴板上被用来复制的任何东西 。还有一点需要注意,这个威胁活动的中心的恶意可执行内容是一个名为 Snip3 的加载器 。安全公司 Morphisec 还指出了 Snip3 的另一个特点--如果 "脚本在微软沙盒、VMWare、VirtualBox或Sandboxie环境中执行",并且它识别出这些虚拟机环境之一,脚本就会终止,而不会加载木马 。
推荐阅读
- Windows 有迹象表明微软将把下一代Windows命名为Windows 11
- 金星 谷歌与哈佛发布首个大规模人脑“地图”,包含1.3亿个突触
- 海报 「TFBOYS」「新闻」210603《奇异剧本鲨》发布官宣海报“超燃破局王”王源建议恐怖本程度加深
- Huawei 华为正式发布HarmonyOS操作系统 央视:打破了苹果、谷歌的垄断
- IT 广汽埃安发布AION S Plus官图 计划年内上市
- Tencent 腾讯发布轮腿式机器人Ollie 能完成360°自由转体
- 硬件 兆易创新发布首款自有品牌DRAM产品
- 智能 《上海科学数据共享倡议书》发布,助力科学数据流动共享
- Samsung 三星Galaxy Book Go发布:骁龙7c Gen2芯片 起售价349美元
- NOKIA 诺基亚国行 C20 Plus 定档 6 月 11 日发布:紫光展锐芯加持