JhoneRAT用云服务攻击中东国家
现场一个新的木马正在通过检查键盘布局有选择地攻击中东地区的目标,并试图通过滥用云服务来避免被列入黑名单。
周四,思科Talos的一名网络安全研究员表示,一个名为JhoneRAT的远程访问木马正在通过微软Office文件积极传播,其中包含恶意宏。
通过网络钓鱼活动识别的第一个文件名是“august.docx”,要求收件人用英语和阿拉伯语编辑。第二个名为“fb.docx”,声称包含Face book信息泄露的数据,第三个声称来自合法的阿联酋组织。
在每种情况下,如果启用编辑,将加载并执行包含恶意宏的其他Office文档。
研究团队表示,这些文件是通过谷歌驱动托管的,“以避免将网址列入黑名单”。
JhoneRAT是用Python编写的,并通过Google Drive删除,Google Drive携带带有base64编码二进制附件的图像。一旦将这些镜像加载到易感机器上,就会部署木马,木马会立即开始从受害者的机器上获取信息,包括类型、磁盘序列号、正在使用的操作系统等。
当与其命令和控制服务器(C2)通信以提取信息时,每10秒钟通过公共推特订阅源检查一次命令。Handle @jhone87438316最初被使用,但现在帐户被暂停。
研究人员表示:“这些命令可以根据每个目标上生成的uid(通过使用磁盘序列号和上下文信息,如主机名、防病毒和操作系统)发布给特定受害者,也可以发布给所有受害者。”
CNET:当黑客攻击地方选举时,联邦调查局将开始通知各州。
然而,实际的数据盗窃是通过云提供商ImgBB和GoogleDrive和Forms进行的。截图上传到ImgBB,从驱动器下载二进制文件,执行命令,输出发送到表单。
恶意软件的一个有趣的方面是如何选择目标。过滤是基于受害者的键盘布局,恶意软件将只对阿拉伯语国家的用户执行。
思科塔拉斯表示,Jhonerat的目标是沙特阿拉伯、伊拉克、埃及、利比亚、阿尔及利亚、摩洛哥、突尼斯、阿曼、也门、叙利亚、阿拉伯联合酋长国、科威特、巴林和黎巴嫩。
研究人员表示:“这项运动始于2019年11月,目前仍在进行中。”此时,API密钥被撤销,推特账户被暂停。但是,攻击者可以轻松创建新帐户并更新恶意文件以使其仍然工作。"
科技共和国:这些主题是被点击最多的钓鱼网站。
另一个不寻常的特洛伊木马,目前是FakeToken,正在接受威胁研究人员的检查。当受害者试图登录在线账户时,法克托肯开始了它的旅程。作为传统桌面木马使用的一种外挂恶意软件,Fake Token被用来拦截发送到移动设备的验证码,从此演变成一种独立的金融威胁。
最近,一场FakeToken活动展示了一个奇怪的行为——劫持移动设备的消息设施,发送攻击性短信。
网络安全研究人员不知道为什么,只知道很多收件人在国外。因此,短信可能通过向这些号码发送昂贵的信息来赚取收入。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
安徽淮南长安猎手K50作为一款备受关注的皮卡车型,其2025款在配置和性能上都有所升级。对于想要购买这款车的消...浏览全文>>
-
安徽阜阳的大众高尔夫GTI作为一款备受年轻消费者喜爱的性能车型,其价格和配置一直是大家关注的重点。高尔夫GT...浏览全文>>
-
近年来,新能源汽车市场发展迅猛,大众品牌凭借其深厚的技术积累和可靠的产品品质,在国内市场上占据了重要地...浏览全文>>
-
QQ多米作为一款备受关注的小型车,凭借其时尚的外观设计和实用的配置,吸引了众多消费者的关注。为了帮助大家...浏览全文>>
-
随着新能源汽车市场的持续升温,上汽大众ID 6 X凭借其宽敞的7座空间和出色的续航能力,成为不少家庭用户的关...浏览全文>>
-
淮南途锐新能源2024款车型以其卓越的性能和环保特性吸引了众多消费者的关注。作为一款高端插电式混合动力SUV,...浏览全文>>
-
近年来,随着新能源汽车的普及和政策支持的不断加大,越来越多消费者将目光投向了插电混动车型。作为一款备受...浏览全文>>
-
2025款生活家PHEV作为一款备受关注的新能源车型,凭借其出色的性能和环保特性,吸引了众多消费者的目光。在购...浏览全文>>
-
长安汽车旗下高端新能源品牌——启源,在2024款新车的推出中再次吸引了广泛关注。作为该品牌的旗舰车型之一,...浏览全文>>
-
近年来,新能源汽车市场持续火热,各大品牌纷纷推出新款车型以满足消费者需求。在众多选择中,2025款安徽池州I...浏览全文>>
- iPhone用户现在可以通过iOS18.1更新更改其Apple帐户的主要电子邮件地址
- 当你看到T-Mobile用户赢得手机手表和耳机时你会羡慕不已
- Ubuntu24.10OracularOriole推出最新内核工具链GNOME47和增强的安全性
- 搭载M4的MacBookPro在Cinebench上击败了CoreUltra9288V和Ryzen9AI370HX
- EarFun推出功能强大的159美元UBoomX便携式扬声器
- iPhone16Pro iPhone16ProMax表现优于基本机型扭转了之前的趋势
- Waze迎来魔兽世界改版
- SquareEnix将心爱的RPG移植到MetaQuest3
- 苹果正在设计全新操作系统瞄准新类别的产品
- 小米RedmiA27U显示器采用4K面板和90WUSBC端口
- 苹果将为iPhone17系列采用新电池技术
- Adobe推出PhotoshopElements和PremiereElements2025取消Elements软件的永久许可
- AppleiPhoneSE4将配备更新的OLED显示屏
- InfinixZeroFlip首次亮相作为新款可折叠Android智能手机其价格低于摩托罗拉Razr2024
- OnePlus13型号 充电规格在最新泄漏中被登记
- Insta360AcePro2主要规格终于泄露GoPro和DJI运动相机竞争对手将配备50MP传感器5nm和2倍数码变焦
- XboxElite无线控制器系列2通过Xbox设计实验室获得透明面板
- 索尼INZONEM10S华硕ROGSwiftOLEDPG27AQDP新品上市但售价更高
- 谷歌终止PixelBuds的点击通知功能
- 谷歌正在努力完善iOS中缺少的RCS支持重要功能
- 对AppleIntelligence功能的评价从一般到还可以
- GalaxyS25Plus看起来很时髦但三星是否选择像iPhone一样的通用设计
- 优质48英寸三星S90DOLED电视在亚马逊上降至历史最低价同时赠送100美元Xbox礼品卡和1年保护计划
- AOC推出四款新型游戏显示器具有快速刷新率和低价格
- Valve出售部分SteamDeck型号-GBLCD型号售价296.65美元512GBLCD型号售价336.75美元
- Beats在其产品线中增加了手机保护壳推出适用于iPhone16系列的MagSafe保护壳
- 三星在IFA2024上展示AI产品
- 新的AIPlaygroundDesign工具你可以简单地与之交谈就像ChatGPT一样
- 极简主义Linux发行版Peropesis2.7附带存档和ISO管理工具
- GAMEBABY控制器和外壳混合套装现已接受预订