以“假期調(diào)整”為誘餌,專家發(fā)現(xiàn)針對(duì)微軟Teams的新型釣魚(yú)活動(dòng)
IT之家 9 月 12 日消息,根據(jù)網(wǎng)絡(luò)安全公司 Truesec 公布的最新報(bào)告,發(fā)現(xiàn)了針對(duì) Microsoft Teams 用戶的 DarkGate Loader 網(wǎng)絡(luò)釣魚(yú)活動(dòng)。
攻擊者首先利用已經(jīng)泄露的 Office 365 賬號(hào)向用戶發(fā)送含有惡意附件的電子郵件,并將附件標(biāo)注為“調(diào)整假期安排”的 ZIP 文件。
用戶單擊此 ZIP 文件之后,會(huì)自動(dòng)從 SharePoint URL 啟動(dòng)下載過(guò)程,該 URL 包含偽裝成 PDF 文檔的 LNK 文件。
報(bào)道稱黑客劫持了“Akkaravit Tattamanas”(63090101@my.buu.ac.th)和“ABNER DAVID RIVERA ROJAS”(adriverar@unadvirtual.edu.co)兩個(gè)賬號(hào),在 LNK 文件中潛藏惡意 VBScript,進(jìn)而部署稱為 DarkGate Loader 的惡意軟件。
由于 ZIP 文件的下載過(guò)程使用了 SharePoint URL,因此黑客利用的復(fù)雜活動(dòng)使得用戶很難檢測(cè)到違規(guī)行為。此外,代碼隱藏在文件的中間,主流殺軟很難在預(yù)編譯的腳本中檢測(cè)惡意軟件。
IT之家在此附上安全報(bào)告鏈接,感興趣的用戶可以點(diǎn)擊深入閱讀。
- 1空調(diào)毯(什么是空調(diào)毯?有哪些使用方法?)
- 2索尼電視客服24小時(shí)電話(如何快速聯(lián)系并解決問(wèn)題)
- 3方太燃?xì)庠?4小時(shí)客服熱線(如何快速聯(lián)系并解決問(wèn)題)
- 4富新防盜門(mén)開(kāi)鎖(富新防盜門(mén)開(kāi)鎖服務(wù):保護(hù)您家庭安全的首選)
- 5沈陽(yáng)吸油煙機(jī)維修(如何找到專業(yè)的維修服務(wù))
- 6電視怎么顯示圖像怎么回事啊(電視顯示圖像原理揭秘)
- 7usb轉(zhuǎn)ttl壞了怎么修(USB轉(zhuǎn)TTL壞修法探究)
- 8匯川變頻器報(bào)警故障代碼大全(如何快速解決報(bào)警問(wèn)題)
- 9天然氣公司投訴電話95158(如何正確使用并有效投訴)
- 10天津有線電視客服電話96596(如何快速找到并聯(lián)系客服)。
-
臺(tái)風(fēng)“蝴蝶”明日或?qū)⒌顷懀A南大部將有大到暴雨
2025-06-12
-
寧德紅日燃?xì)庠罹S修(如何自行解決常見(jiàn)問(wèn)題)
2025-06-07
-
ws08m360ti故障(WS08M360Ti故障分析及解決辦法)
2025-06-07
-
萬(wàn)和燃?xì)庠钕ɑ鹁S修(如何自行處理常見(jiàn)故障)
2025-06-07


