13594780121 producing@msn.com

企业文化

  • 首页
  • 企业文化
  • 新的恶意软件活动利用被盗银行信息作为网络钓鱼诱饵 媒体

新的恶意软件活动利用被盗银行信息作为网络钓鱼诱饵 媒体


2025-10-22 19:55:53

Excel附件钓鱼攻击:黑客利用盗取信息

关键要点

一些不明身份的黑客通过展示被盗的敏感信息,诱骗受害者打开恶意Excel附件。受害者的敏感信息包括哥伦比亚身份号码、客户姓名、电子邮件地址、电话号码、薪金详情、地址和支付记录。黑客通过入侵一家哥伦比亚合作银行的IT基础设施获取这些信息。除了银行数据,Excel文件中还包含一个宏,激活后会下载用于执行BitRAT的二级DLL载荷。该攻击最初是通过发现一个包含418777条记录的数据库转储进行识别,这些记录据称是通过SQL注入漏洞获取的。

根据《黑客新闻》的报道,目前不明身份的黑客正在利用钓鱼邮件欺骗受害者打开恶意的Excel附件。网络安全公司Qualys指出,这些攻击者似乎窃取了包括哥伦比亚身份号码、客户名称、电子邮件地址、电话号码、薪资细节、地址及支付记录的信息,以此作为诱饵引导受害者打开附加文件。

猎豹加速器app

据 研究员Akshat Pradhan的描述,Excel文件中除了包含银行数据外,亦嵌入了宏。当这个宏被激活时,会下载一个二级DLL载荷,该载荷经过特殊编写,旨在检索并执行BitRAT木马。在此过程中,它使用WinHTTP库从GitHub下载BitRAT嵌入的载荷,存储于temp目录。

以下是关于此次攻击的详细信息:

新的恶意软件活动利用被盗银行信息作为网络钓鱼诱饵 媒体信息类型详细内容攻击手法钓鱼邮件盗取信息来源哥伦比亚合作银行的IT基础设施被盗信息哥伦比亚身份号码、客户信息、联系方式等恶意软件特性下载并执行BitRAT木马检测方法发现包含418777条记录的数据库转储

这个事件突出显示了黑客使用社交工程技术,结合现实世界的敏感信息进行攻击的最新趋势。企业和个人均需提高警觉,确保电子邮件安全,以避免成为钓鱼攻击的受害者。专家建议对于不明邮件附件务必保持谨慎,并加强对员工的网络安全培训,以提升无线网络安全意识。

台湾在与中国的紧张局势中面临更多网络攻击 媒体

台湾在与中国的紧张局势中面临更多网络攻击 媒体

2025-10-22 19:12:33

台湾网络攻击急剧增加:加剧的中美紧张局势关键要点台湾遭受的恶意电子邮件攻击在短时间内增长了四倍。网络攻击主要影响了网络、制造和物流行业。PlugX远程访问木马的使用显著增加,表明网络钓鱼活动上升。中国网络攻击组织利用多种恶意软件和社交工程攻击来获取用户凭证。地缘政治冲突被认为是网络攻击的主要驱动因素...

检测姿态管理如何帮助首席信息安全官 (CISO) 跟踪正确的指标

检测姿态管理如何帮助首席信息安全官 (CISO) 跟踪正确的指标

2025-10-22 20:04:35

优化安全防护的新时代关键要点当前,首席信息安全官CISO面临着优化安全架构和利用自动化的双重挑战,以减轻人才短缺的压力。除了传统的检测和响应指标MTTD 和 MTTR,CISO 还需关注未被发现的攻击风险。很多组织对自认为的安全覆盖与实际防护之间的差距并不知情。采用 MITRE ATTampCK 框...