
而對於釣魚信的來源,研究人員指出駭客很有可能透過自己的基礎設施發送,但這些信件的連網來源,則透過VPN服務Powerhouse Management隱匿。
研究人員對於惡意程式進行分析,研究人員分析BlotchyQuasar之後,認為這支惡意程式源於QuasarRAT,能夠側錄使用者鍵盤輸入的內容、執行Shell命令,以及竊取帳密資料的功能。值得留意的是,這個惡意程式可讓駭客監控受害者特定銀行交易或是支付服務,目標涵蓋哥倫比亞和厄瓜多爾近20家銀行。
駭客組織APT-C-36冒充稅務機關,鎖定哥倫比亞保險業者發動網釣攻擊
分享
2024-09-10
研究人員發現新一波針對哥倫比亞保險業者而來的網路釣魚攻擊,駭客聲稱是當地政府機關,並謊稱受害人因欠稅遭到扣押,進而引誘他們上當,然後在受害電腦植入惡意程式BlotchyQuasar
而對於釣魚信的來源,研究人員指出駭客很有可能透過自己的基礎設施發送,但這些信件的連網來源,則透過VPN服務Powerhouse Management隱匿。
研究人員對於惡意程式進行分析,研究人員分析BlotchyQuasar之後,認為這支惡意程式源於QuasarRAT,能夠側錄使用者鍵盤輸入的內容、執行Shell命令,以及竊取帳密資料的功能。值得留意的是,這個惡意程式可讓駭客監控受害者特定銀行交易或是支付服務,目標涵蓋哥倫比亞和厄瓜多爾近20家銀行。