TA4563 组织利用 EvilNum 恶意软件攻击欧洲金融和投资实体

上官雨宝2022-07-22 00:00:00

TA4563 组织利用 EvilNum 恶意软件攻击欧洲金融和投资实体

被追踪为 TA4563 的威胁行为者正在使用 EvilNum 恶意软件攻击欧洲金融和投资实体。

据 Proofpoint 报道,追踪为 TA4563 的威胁参与者利用 EvilNum 恶意软件攻击欧洲金融和投资实体。该集团专注于运营支持外汇、加密货币和去中心化金融 (DeFi) 的实体。

EvilNum 是一个后门,可以让攻击者窃取数据并加载额外的有效负载,它实现了多个组件来逃避检测。

自 2021 年底以来,TA4563 小组的目标是欧洲的各种实体。

 Proofpoint 研究人员表示,他们的分析与Zscaler 在 2022 年 6 月  公开报道的EvilNum 活动有一些重叠 。

对 2021 年 12 月开始的活动的分析显示,攻击者使用了据称与金融交易平台注册或相关文件有关的消息。攻击者还使用武器化的 Microsoft Word 文档来安装 EvilNum 后门的更新版本。

“这些消息使用了一个远程模板文档,分析师观察到该文档试图与域通信以安装多个 LNK 加载器组件,利用 wscript 加载 EvilNum 有效负载,以及最终安装在用户主机上的 JavaScript 有效负载。” 阅读Proofpoint 发布的分析。“这些诱饵包含一个财务主题,有一次暗示目标受害者需要提交‘丢失文件的所有权证明’。”

2022 年初,威胁行为者继续以欧洲金融实体为目标,但使用了不同的技术。恶意垃圾邮件尝试传递包含 ISO 或 .LNK 附件的多个 OneDrive URL。

在其他活动中,这些消息传递的是一个压缩的 .LNK 文件。

2022 年年中,攻击者再次改变其技术并开始交付 Microsoft Word 文档以尝试下载远程模板以启动 EvilNum 感染。

“EvilNum 恶意软件和 TA4563 组对金融机构构成风险。根据 Proofpoint 分析,TA4563 的恶意软件正在积极开发中。尽管 Proofpoint 没有观察到已确定的活动中部署的后续有效负载,但第三方报告表明 EvilNum 恶意软件可能被用来分发其他恶意软件,包括可通过 Golden Chickens 恶意软件即服务获得的工具。” 报告结束。“TA4563 已经调整了他们使用各种交付方法来破坏受害者的尝试,而 Proofpoint 观察到了这一活动并提供了检测更新来阻止这一活动,应该注意的是,顽固的对手将继续调整他们在妥协尝试中的姿态。”

作者: 皮尔路易吉·帕格尼尼

软件科技新闻
本作品采用《CC 协议》,转载必须注明作者和本文链接
10月27日,中国电子旗下麒麟软件在2021操作系统产业峰会上正式发布“银河麒麟V10 SP1”。该产品是适应云计算和移动互联网进一步普及的发展趋势,针对网信产业转型升级的实际需求而推出的升级产品,不仅安全能力得到进一步提升,而且实现融入移动等新特性,达到了中国操作系统的全新高度。
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
新华三中标中国移动数据中心管理交换机集采项目近日,新华三对外宣布,已成功中标中国移动数据中心管理交换机集采项目。奇安信与吉大正元达成战略合作7月20日上午,奇安信集团与吉大正元签署战略合作协议。双方表示将结合各自业务优势,进行能力融合,共同携手推出全方位解决方案。爱数中标中车时代电气有限公司相关项目近日,爱数对外公布喜讯,称已经成功中标中车时代电气有限公司相关项目。
甘肃公安侦破首例利用AI人工智能技术炮制虚假信息案!经查,涉案百度账号均为广东深圳某自媒体公司所有,公司法人代表洪某弟有重大作案嫌疑。5月5日,专案民警在广东东莞嫌疑人住处对其使用的电脑及百家号进行取证。洪某弟利用现代科技手段编造虚假信息,并散布在互联网上,被大量传播浏览,其行为已涉嫌寻衅滋事罪。目前,崆峒公安分局对犯罪嫌疑人洪某弟采取刑事强制措施,案件正在进一步侦办之中。
美国FBI称已摧毁俄罗斯首要网络间谍工具 近日,美国联邦调查局和国际当局宣布,他们已成功拆除由克里姆林宫支持的一个臭名昭著的黑客组织使用了二十年的恶意软件植入程序。经查,涉案百度账号均为广东深圳某自媒体公司所有,公司法人代表洪某弟有重大作案嫌疑。5月5日,专案民警在广东东莞嫌疑人住处对其使用的电脑及百家号进行取证。
据环球时报记者报道 2021年7月22日,3位总统、10位总理(或首相),加上摩洛哥国王——随着以色列间谍软件“飞马”在全球展开监听事件进一步发酵,包括这14位国家领导人在内的可能被监听者名单受到广泛关注。
本周四,在拉斯维加斯举行的BlackHat黑客大会上,拜登政府宣布启动为期两年的“人工智能网络安全挑战赛”(AIxCC),探索如何基于AI开发颠覆性的下一代网络安全解决方案,用来保护美国最重要的软件,包括运行互联网和关键基础设施的计算机代码。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
上官雨宝
是水水水水是