突发 17:15 摩洛哥通过先进的以色列系统和导弹扩展其防御能力 16:47 越南与SpaceX合作进入太空领域 16:28 加拿大在2026年第一季度旅游支出达到284亿加元 16:10 深度部分月食将使月亮在多个大洲变成血红色 15:48 在美国和伊朗紧张局势加剧的情况下,霍尔木兹海峡的航运流量低于月均水平 15:32 西甲联赛将在2026-2027赛季为每场比赛引入连接球技术 15:15 俄罗斯民调显示普京在执政党支持下依然得到强烈支持 14:49 Anthropic瞄准历史性首次公开募股,估值可能超过2万亿美元 14:31 西班牙报告超过530起日食后医疗咨询 14:14 特朗普命令美国海军恢复航母上的蒸汽弹射器 13:47 西班牙排除摩洛哥终止引渡合作的可能性 13:30 谷歌凭借新款Pixel 11 Pro Fold挑战三星 13:13 爱尔兰足球协会撤回对国际足联主席詹尼·因凡蒂诺的支持 12:45 朝鲜谴责美韩联合军事演习 12:29 美国在中东启动猎鹰打击多国无人机特遣队 12:12 吉尔吉斯斯坦总统计划寻求连任 11:54 白宫表示关税逃避使美国每年损失数十亿美元的收入 11:33 英国南部列车出轨事件导致20人受伤 11:15 危机时期的暑假给欧洲领导人带来了政治压力 10:51 哈兰德超越萨拉赫,获得四项吉尼斯世界纪录 10:32 美国准备以25年来最高收益率拍卖30年期国债 10:15 苹果在特朗普贸易挑战中加强政府事务团队 10:00 美国生产者价格通胀在七月因能源成本下降而放缓 09:42 特朗普面临关于Truth Social付费访问服务的诉讼 09:20 摩洛哥定于8月25日庆祝毛利德 09:09 摩洛哥未成年人在休达和梅利利亚:ODT反对强制遣返 08:48 摩洛哥和五个阿拉伯国家支持因凡蒂诺 08:33 莫特塞佩表示因凡蒂诺的未来将由投票决定 08:16 联合国警告也门面临重新陷入更大冲突的风险 08:00 微软警告:随着人工智能钓鱼攻击的增长,短信认证不再安全 07:42 特朗普对特定无人机进口和组件征收100%的关税 07:20 超过600名移民在不确定的情况下自愿离开塞乌塔 20:00 随着通货膨胀放缓,加密货币市场重新获得动力 19:45 美国邀请印度加入阿尔忒弥斯月球探索计划 19:29 Anthropic接近60亿美元收购Decart AI的交易 19:10 摩洛哥成为美国测试先进军事技术的潜在平台 18:48 摩洛哥健康饮食的成本为每人每天3.64美元,联合国粮农组织数据显示 18:32 莫桑比克在南非外国人暴力事件增加的情况下,遣返超过2000名公民 18:15 五角大楼将民主党排除在机密简报之外,引发国会反弹 17:51 俄罗斯与中国在快速增长的25年后扩大贸易关系 17:33 摩洛哥巩固其作为非洲最具多元化贸易经济体之一的地位

全球间谍活动利用 Telegram 瞄准商业和金融科技行业

星期五 01 十一月 2024 - 10:35
全球间谍活动利用 Telegram 瞄准商业和金融科技行业

卡巴斯基全球研究与分析团队 (GReAT) 发现了一场复杂的全球间谍活动,攻击者利用 Telegram 应用程序植入特洛伊木马软件,目标是欧洲、亚洲和拉丁美洲多个国家的金融技术和商业领域的个人和企业。美国和中东。

 该活动中的恶意软件旨在窃取密码等敏感数据,并出于间谍目的控制用户设备,从而威胁个人和企业的安全。

卡巴斯基专家认为,该活动与著名的“DeathStalker”组织有关,该组织活跃于高级持续威胁(APT)领域,因为该组织实施付费黑客攻击并提供专门的黑客和金融情报服务。

在卡巴斯基监控的最近一波攻击中,威胁源试图用 DarkMe 恶意软件感染受害者。它是一种远程访问特洛伊木马 (RAT),旨在从攻击者控制的服务器远程窃取信息并执行命令。

该活动针对商业和金融技术领域的受害者,因为技术指标表明该恶意软件是通过 Telegram 渠道分发的,很可能主要针对这些主题。该活动具有全球影响力,卡巴斯基在欧洲、亚洲、拉丁美洲和中东的 20 多个国家发现了受害者。

活动详情:

对感染链的分析表明,攻击者将恶意存档文件附加到 Telegram 频道的帖子中。这些存档文件(包括 RAR 或 ZIP 文件)本身并不是恶意的,但包含扩展名为 .lnk、.com 和 .lnk 的恶意文件。 cmd。当潜在受害者运行这些文件时,他们会通过一系列操作安装 DarkMe 恶意软件。

除了使用 Telegram 植入恶意软件之外,攻击者还提高了操作安全性和利用后删除实践。安装后,恶意软件删除了用于部署 DarkMe 的文件。

为了进一步阻碍分析并试图逃避检测,攻击者在达到目的后增加了植入文件的大小并删除了其他目录,例如文件、工具和泄露后的注册表项。

应该指出的是,Deathstalker 组织以前被称为霸天虎,至少自 2018 年以来,甚至可能自 2012 年以来一直是活跃的威胁源。据信该组织由受雇的网络雇佣兵或黑客组成,作为威胁源。看来有经验的会员。他们在内部开发工具包,并了解先进的持续威胁生态系统。该组织的主要目标是收集商业、财务和个人信息,可能用于竞争或商业情报目的,以服务其客户。

该组织通常针对中小企业、金融公司、金融科技公司、律师事务所,在某些情况下还针对政府实体。对于这些类型的目标,DeathStalker 从未被观察到窃取金钱,这就是为什么卡巴斯基认为它是一个私人情报组织。


  • 黎明祷告
  • 日出
  • 正午祷告
  • 下午祷告
  • 日落祷告
  • 夜祷

阅读更多

本网站 walaw.press 使用 Cookie,以为您提供良好的浏览体验并持续改进我们的服务。继续浏览本网站即表示您同意使用这些 Cookie。