游戏传奇首页
游戏我的天下首页
最好看的新闻,最实用的信息
05月20日 3.7°C-10.4°C
澳元 : 人民币=4.83
悉尼
今日澳洲app下载
登录 注册

巴基斯坦军方被名叫“Confucius ”的黑客组织用Pegasus引诱为目标

2021-08-21 来源: cnBeta 原文链接 评论0条

攻击以一封干净的电子邮件开始,其中包含从巴基斯坦合法报纸文章中复制的文字。两天后,受害者收到一封新的电子邮件,其中包含冒充巴基斯坦军方官员关于PegASUS间谍软件的警告,其中包括一个cutt.ly链接到加密的Word文档和一个解密密码。

巴基斯坦军方被名叫“Confucius ”的黑客组织用Pegasus引诱为目标 - 1

无论受害者采取什么行动,点击其中任何一个链接都会下载Word文档。如果目标人物输入了电子邮件中的密码,电脑屏幕上就会出现一个带有宏的文档。如果该特定机器上启用了宏,下一步就是简单地加载恶意代码。一个名为skfk.txt的.NET DLL文件就会在临时目录中被创建,该文件包含文档注释栏的材料。PowerShell被用来将该文件加载到内存中,并用于窃取数据。

巴基斯坦军方被名叫“Confucius ”的黑客组织用Pegasus引诱为目标 - 2

简单地说,当列出的扩展名的MD5哈希值匹配时,该文件就会通过C&C服务器被检索出来。没有列出的文件被保存到同一C&C服务器的不同文件夹,使用机器名对应用户名字符串。

巴基斯坦军方被名叫“Confucius ”的黑客组织用Pegasus引诱为目标 - 3

“Confucius”网络犯罪团伙过去曾使用几个文件窃取工具对巴基斯坦军队进行网络间谍攻击。开发者在创建恶意文件时使用创新技术,其中一些技术包括使用加密文件来防止自动分析,或将有害代码隐藏在评论部分。

巴基斯坦军方被名叫“Confucius ”的黑客组织用Pegasus引诱为目标 - 4

访问趋势科技博客以了解更多细节:

https://www.trendmicro.com/en_us/research/21/h/confucius-uses-pegasus-spyware-related-lures-to-target-pakistani.html

转载声明:本文为转载发布,仅代表原作者或原平台态度,不代表我方观点。今日澳洲仅提供信息发布平台,文章或有适当删改。对转载有异议和删稿要求的原著方,可联络content@sydneytoday.com。
今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

分享新闻电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选