针对意大利、瑞典和波兰的组织,最近扩展的 Mispadu 银行木马URSA攻击活动再度加剧。根据 The Hacker News 的报道,这场持续的攻击最初主要集中在拉丁美洲,针对的目标包括金融、商业、汽车制造业及服务行业的机构,还有律师事务所。
根据 Morphisec 的一份报告,墨西哥仍然是这一攻势受影响最深的国家。此次攻击涉及了用户凭证的大规模外泄。
攻击者使用了以发票为主题的钓鱼邮件,邮件内附有 PDF 附件,用户下载后将获取一个带有 HTA 脚本或 MSI 安装程序的 ZIP 压缩文件。这些程序最终导致 Mispadu 木马的部署,并具备屏幕截图和键盘记录功能,研究人员表示。
这种情况的出现与 Proofpoint 的报告相呼应,该报告详细介绍了威胁行为者如何利用关于破解游戏的 YouTube 视频来分发 Vidar、Lumma Stealer 和 Stealc 等信息窃取恶意软件。
相关链接 Mispadu 银行木马详细信息 Morphisec 报告 Proofpoint 报告
梯子加速器app通过这些攻击手法,网络犯罪分子继续寻找针对各类组织的新方式,而这些攻击可能会给受影响的组织带来严重的财务损失和信誉风险。企业应加强网络安全防范措施,以抵御此类威胁。
08-18
谷歌详细介绍了Pixel 6调制解调器中的零点击漏洞:建议用户禁用2G 媒体
谷歌 Android 红队揭示像素 6 调制解调器的 0click 漏洞关键要点谷歌的 Android 红队在 Black Hat 大会上展示了一个已经修复的关键 0click 漏洞,攻击者可以通过拨...
08-18
美国推出针对Hive勒索软件领导者和成员的小费奖励计划 媒体
美国国务院提供1000万美元奖励以获取Hive勒索软件操作领导者信息关键要点美国国务院提供1000万美元的奖励,以获取Hive勒索软件操作领导者的身份或下落信息。额外提供500万美元奖励,帮助逮捕或定...
08-18
欧洲遭受Mispadu木马攻击 媒体
针对欧洲的 Mispadu 银行木马攻击加剧重点信息意大利、瑞典和波兰的组织正在受到针对性的攻击,使用 Mispadu 银行木马,该木马也被称为 URSA。这一攻击活动最初集中在拉丁美洲的金融、商业、...
08-18
新法案下将对AI生成的媒体进行监管 媒体
新立法应对人工智能深伪音频与视频威胁关键要点人工智能深伪技术如模仿拜登总统声音的录音带来了日益严重的网络安全威胁。美国众议院双方代表共同提出新立法,要求对人工智能生成媒体进行识别和标记。法案要求不仅由...