成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

知名黑客組織付費傳播惡意軟件,第三方安裝服務盛行

安全
黑客組織 EncryptHub 通過釣魚攻擊和木馬化應用部署勒索軟件及竊密程序,利用 PPI 服務擴大攻擊。

以經濟利益為驅動的黑客組織EncryptHub正通過精心策劃的釣魚攻擊部署竊密程序和勒索軟件,同時還開發了一款名為EncryptRAT的新產品。

Outpost24 KrakenLabs在一份提交給The Hacker News的新報告中表示:"EncryptHub通過分發木馬化版本,針對流行應用的用戶發起攻擊。此外,該威脅攻擊者還使用了第三方的按安裝付費(PPI)分發服務。"這家網絡安全公司將該威脅攻擊者描述為一個在操作安全方面存在錯誤,并將針對流行安全漏洞的利用程序整合到攻擊活動中的黑客組織。

EncryptHub也被瑞士網絡安全公司PRODAFT追蹤為LARVA-208,據評估該組織自2024年6月底開始活躍,并通過短信釣魚(smishing)和語音釣魚(vishing)等多種方式試圖誘騙目標安裝遠程監控和管理(RMM)軟件。

該公司告訴The Hacker News,該魚叉式釣魚組織與RansomHub和Blacksuit勒索軟件組織有關聯,并利用先進的社會工程技術滲透多個行業中的高價值目標。

釣魚攻擊手法解析

PRODAFT表示:"攻擊者通常會創建一個針對特定組織的釣魚網站,以獲取受害者的VPN憑證。然后,他們冒充IT團隊或幫助臺,致電受害者并要求其在釣魚網站上輸入詳細信息以解決技術問題。如果攻擊通過短信而非電話進行,則會使用偽造的Microsoft Teams鏈接來說服受害者。"

這些釣魚網站托管在像Yalishand這樣的防彈主機服務提供商上。一旦成功獲取訪問權限,EncryptHub便會運行PowerShell腳本,進而部署諸如Fickle、StealC和Rhadamanthys等竊密惡意軟件。大多數情況下,攻擊的最終目的是部署勒索軟件并索取贖金。

木馬化應用與PPI服務

威脅攻擊者常用的另一種方法是使用偽裝成合法軟件的帶有木馬程序的應用進行初始訪問。這些假冒軟件包括QQ Talk、QQ Installer、微信、釘釘、VooV Meeting、Google Meet、Microsoft Visual Studio 2022和Palo Alto Global Protect等。

一旦安裝這些帶有陷阱的應用,便會觸發多階段進程,這些進程充當了下一階段有效載荷的傳播媒介,比如Kematian Stealer,以協助竊取Cookies。

自2025年1月2日起,EncryptHub分發鏈中的關鍵組成部分便是使用了一款名為LabInstalls的第三方PPI服務。該服務為付費客戶提供批量惡意軟件安裝服務,價格從100次安裝的40美元到10000次安裝的450美元不等。

Outpost24表示:"EncryptHub確實通過在頂級俄語地下論壇XSS的LabInstalls銷售主題中留下正面反饋確認了其客戶身份,甚至包含了一張證明使用該服務的截圖。該威脅攻擊者很可能雇傭這項服務以減輕分發負擔并擴大其惡意軟件所能觸及的目標數量。"

EncryptHub的持續演變

這些變化突顯了EncryptHub對其攻擊鏈的積極調整。該威脅攻擊者還開發了新的組件,如EncryptRAT,一款用于管理活躍感染、發布遠程命令和訪問被盜數據的命令與控制(C2)面板。有證據表明,對手可能正在尋求對該工具進行商業化。

該公司表示:"EncryptHub持續演變其戰術,強調了持續監控和主動防御措施的迫切需要。各組織必須保持警惕,并采用多層安全策略,以減輕此類對手帶來的風險。"

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-11-05 16:44:37

第三方登陸android源碼

2011-03-29 09:27:55

UbuntuFlash

2009-01-14 12:45:05

MSNIM蘋果

2011-05-29 11:20:42

FacebookGraph API

2010-11-25 14:45:27

軟件采購

2024-05-13 16:18:36

2011-10-08 14:37:59

漏洞

2014-07-23 08:55:42

iOSFMDB

2019-07-30 11:35:54

AndroidRetrofit

2021-09-15 10:15:08

PostgreSQL商標社區

2015-04-27 19:32:16

Moxtra

2015-10-22 10:36:09

OracleRimini StreOracle訴訟

2009-11-25 17:19:58

桌面軟件Chrome第三方擴展

2019-09-03 18:31:19

第三方支付電商支付行業

2009-12-31 14:38:34

Silverlight

2017-12-11 15:53:56

2016-10-21 14:09:10

2021-05-08 07:22:46

數據泄露漏洞信息安全

2020-03-31 10:49:00

黑客Zoom惡意軟件

2011-05-03 10:35:46

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩午夜网站 | 夜夜夜久久久 | 午夜色播 | 中文字幕在线免费观看 | 最近日韩中文字幕 | 精品不卡| 国产精品视频一二三区 | 久久久久国产一区二区三区 | 九九热在线观看视频 | 国产精品国产a级 | 成人h视频在线 | 一区二区久久精品 | 一区二区在线 | 色综合成人网 | 欧美一级欧美三级在线观看 | 色中文在线 | 成人在线视频看看 | 欧美精品一区二区三区四区 在线 | 久久精品欧美一区二区三区不卡 | 精品一区二区三区四区 | 亚洲欧洲日本国产 | 网址黄| 久久久久久久久91 | 在线观看中文字幕 | 美女久久久| 日韩成人在线看 | 538在线精品 | 在线播放国产一区二区三区 | 亚洲日韩中文字幕一区 | 99亚洲国产精品 | 日韩欧美亚洲 | 亚洲国产精品久久久久婷婷老年 | 国产一区二区在线视频 | 国产伦精品一区二区三区照片91 | 亚洲激情综合 | 精品国产一区二区三区久久久蜜月 | 欧美视频第三页 | 午夜精品久久久久久 | 久久久亚洲 | 免费黄色网址视频 | 我要看免费一级毛片 |