最新文章
Top News攻击者利用福昕 PDF 阅读器获取系统控制权并窃取敏感数据
网络犯罪分子想出了一个狡猾的办法,他们将恶意文件伪装成正规招聘文件,以此向求职者的电脑植入恶意程序。 这场名为 “ValleyRAT” 的新型攻击活动,主要通过发送包含虚假工作机会和公司资料的邮件,针对正在积极求职的人群发起攻击。 攻击借助压缩文件传播,这些文件的命名刻意营造专业感,例如 “岗位职责概述.zip” 或 “求职者技能评估测试.rar” 等。毫无防备的求职者一旦打开这类文件,就会在不知情的情况下,让一款危险的远程控制木马侵入自己的电脑。...
PNGPlug 加载器通过假冒软件安装程序传播 ValleyRAT 恶意软件
HackerNews 编译,转载请注明出处: 网络安全研究人员近日发现了一系列针对中国内地、中国香港地区和中国台湾地区用户的网络攻击活动。这些攻击活动利用一种名为ValleyRAT的已知恶意软件,通过一个多阶段加载器PNGPlug来传播。 根据Intezer发布的技术报告,攻击链始于一个钓鱼网页,该网页诱导受害者下载伪装成合法软件的恶意Microsoft Installer(MSI)安装包。一旦执行,该安装包会执行两项关键任务:一是部署一个看似合法的应用程序以掩盖恶意行为;二是静默提取一个包含恶意软件负载的加密存档。...