MLNK Builder 4.2 在暗网中发布——基于快捷方式的恶意攻击呈上升趋势

上官雨宝2022-07-18 00:00:00

MLNK Builder 4.2 在暗网中发布——基于快捷方式的恶意攻击呈上升趋势

网络犯罪分子发布了一个新的 MLNK Builder 4.2 工具,用于生成恶意快捷方式 (LNK),其中包含改进的 Powershell 和 VBS 混淆器

Resecurity, Inc.(美国)是一家总部位于洛杉矶的网络安全公司,致力于保护全球财富 500 强企业,它检测到 网络犯罪分子用来生成恶意 LNK 文件的最流行工具之一的更新,该工具如今经常用于恶意负载交付。

MLNK Builder 出现在Dark Web中,新版本 (4.2) 和更新的功能集专注于 AV 规避和伪装流行的合法应用程序和文件格式的图标。

“为什么攻击者使用 LNK 文件?此类文件通常看起来合法,并且可能具有与现有应用程序或文档相同的图标。不良行为者将恶意代码合并到 LNK 文件中(例如 Powershell 场景),从而允许在目标机器上执行有效负载。” 阅读Resecurity发布的帖子。

今年 4 月至 5 月期间,检测到由 APT 组织和高级网络犯罪分子发起的涉及恶意快捷方式(LNK 文件)的显着活动激增——Bumblebee Loader 和UAC-0010(世界末日)针对CERT UA描述的欧盟国家。恶意快捷方式继续给网络防御者带来困难,特别是在打击全球僵尸网络和勒索软件活动时,将它们用作多阶段有效负载交付的渠道。

“我们观察到一个通过目标网站上的联系表格传递 Bumblebee 的活动。这些消息声称该网站使用了被盗图像,并包含一个链接,该链接最终传递了一个包含恶意软件的 ISO 文件。” 继续发帖。“Resecurity 将此活动归因于该公司追踪的另一个威胁行为者 TA578,自 2020 年 5 月以来一直在这样做。TA578 使用电子邮件活动来传播 Ursnif、IcedID、KPOT Stealer、Buer Loader 和 BazaLoader 以及 Cobalt Strike 等恶意软件。”


据来自 Resecurity 的专家称,MLNK Builder 的现有客户将免费获得更新,但作者还发布了一个“私人版”,可供经过审查的客户的紧密圈子使用,或者每次构建 125 美元的额外许可。

更新后的工具提供了丰富的武器库,可以生成看起来像合法的 Microsoft Word、Adobe PDF、ZIP 档案、图像 .JPG/.PNG、音频 MP3 甚至视频 .AVI 文件的恶意文件。以及用于混淆恶意负载的更高级功能。

不良行为者继续开发更具创造性的方法来欺骗检测机制和传递恶意负载——通过利用扩展和不同文件格式的组合,以及离地二进制文件 (LOLbins)。

据 Resecurity 称,利用基于 LNK 的分发最活跃的恶意软件系列是 TA570 Qakbot(又名Qbot)、IcedIDAsyncRAT和新的Emotet菌株。最近的 Qakbot 分发活动还包括使用 Microsoft 支持诊断工具 (MSDT) 中的CVE-2022-30190 (Follina) 零日漏洞的恶意 Word 文档。

作者: 皮耶路易吉·帕格尼尼

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
上官雨宝
是水水水水是