Echo

Echo 关注TA

大家好,我是Echo!

Echo

Echo

关注TA

大家好,我是Echo!

  •  普罗旺斯
  • 自由职业
  • 写了309,508,340字

该文章投稿至Nemo社区   资讯  板块 复制链接


安全公司:有黑客领英假扮“美商海盗船 HR”,散布带有恶意木马的邮件

发布于 2023/10/23 23:05 175浏览 0回复 565

IT之家 10 月 23 日消息,据安全公司 WithSecure 新闻稿,日前该安全公司发现有越南黑客在领英假扮美商海盗船 HR,向求职者发送带有恶意木马 DarkGate、RedLine Stealer 的邮件。

▲ 图源 WithSecure

WithSecure 声称,在一起发生于 8 月的攻击实例中,黑客要求求职者从特定链接下载职位资料,在求职者下载打开文件档案后,求职者的计算机就会自动运行隐藏的 VBS 代码,从而被植入恶意木马 DarkGate,相关恶意代码在被部署完成的 30 秒后,尝试卸载电脑上的 WithSecure 的软件,不过并没有成功。

IT之家发现,安全公司此后又发现了多起类似攻击行动,黑客散布了一系列包含 Ducktail、DarkGate、RedLine Stealer、Lobshot 等木马的恶意邮件。

WithSecure 认为,这可能与先前散布 Ducktail 木马的是同一批黑客,建议求职者谨慎下载领英等平台中,HR 方发送的可下载档案。

▲ 图源 WithSecure

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。


本文由LinkNemo爬虫[Echo]采集自[https://www.ithome.com/0/727/061.htm]

本文标签
 {{tag}}
点了个评