新闻中心

美国和印度遭遇带有远程访问木马的网络钓鱼攻击 媒体

2025-10-22 20:24:50
9次

新的MULTI#STORM 网络钓鱼攻击及其影响

关键要点

MULTI#STORM 针对美国和印度的组织进行网络钓鱼攻击。攻击链的最后阶段是部署 Warzone RAT,即 Ave Maria、Quasar RAT 和其他远程访问木马。攻击者通过发送包含 OneDrive 密码保护 ZIP 文件链接的电子邮件来进行钓鱼。提取后,ZIP 文件中隐藏的 JavaScript 文件会被触发,执行 PowerShell 命令,并最终交付 Warzone RAT。在面对钓鱼邮件时,务必要保持高度警惕。

近日,美国和印度的组织成为了新的 MULTI#STORM 网络钓鱼攻击的目标。这项攻击涉及到一个多阶段的攻击链,最后阶段是部署 Warzone RAT,它还有其他名称,如 Ave Maria、Quasar RAT 和各种远程访问木马RAT。据 The Hacker News报道,这些网络钓鱼邮件中包含一个链接,该链接重定向到一个存放在 OneDrive 上的密码保护 ZIP 文件。根据 Securonix 的报告,当提取该 ZIP 文件后,会显示一个模糊处理的 JavaScript 文件。

白鲸加速器安装步骤

美国和印度遭遇带有远程访问木马的网络钓鱼攻击 媒体

用户如果双击该文件,将触发两个 PowerShell 命令,获取并执行有效载荷,最终导致 Warzone RAT 的交付,此后还可能检索 Quasar RAT 等其他有效载荷。研究人员表示:“在面对网络钓鱼邮件时,特别是当邮件中强调紧迫感时,务必保持额外警惕。这种钓鱼手法本身并不特别,因为它要求用户直接执行一个 JavaScript 文件。使用快捷方式文件或双扩展名的文件,可能会有更高的成功率。”

相关链接:

了解远程访问木马 (RAT)

保持警惕、提高安全意识,将有助于保护个人和组织免受这类攻击的侵害。

本文网址: https://www.wjssty.com/news/19.html
 Copyright © 欢迎来到白鲸加速器官網|白鲸加速器 2024 版权所有 All rights reserved 加速器推荐下载