驅動人生系列木馬狼煙再起!以新冠疫情釣魚郵件為掩護大肆傳播

2021-01-07 李伯納斯

驅動人生系列木馬狼煙再起!以新冠疫情釣魚郵件為掩護大肆傳播就在全球各國深陷新冠疫情(COVID-19)荼毒之際,不少網絡攻擊者緊跟疫情熱點,或冒充衛生醫療機構,或捏造抗疫要聞,假借釣魚郵件煽風點火,大行網絡攻擊之事。

儘管當前國內疫情得到了有效控制,但無論是對於新冠病毒還是網絡病毒來說,大家都應該繼續保持警惕。

近期,360白澤實驗室攔截到屬於驅動人生系列木馬的全新病毒模塊,經過對其的樣本分析發現,該病毒模塊為蠕蟲病毒。攻擊者利用受害者郵箱,向帳戶聯繫人傳播疫情主題釣魚郵件,從而傳播、部署該系列木馬,並將此次攻擊行動命名為「bluetea」,因此稱其為「藍茶行動」。

根據360安全大腦監測,此次「藍茶行動」波及到了國內諸多企業,如上海紅日國際電子有限公司、蘭博基尼深圳等企業均已感染該病毒。

經過對此次攻擊活動的詳細分析,可知攻擊者發送釣魚郵件的代碼邏輯如下:攻擊者將釣魚郵件包裝成名為「The Truthof COVID-19」的主題郵件,內含攜帶CVE-2017-8570漏洞的惡意rtf文檔附件,誘導用戶點擊釣魚郵件。 用戶一旦點擊帶有惡意文檔的附件,即可觸發漏洞,並執行sct腳本:下載的腳本經過多重混淆,去混淆後內容如下圖所示,其主要目的是是通過創建多個計劃任務,實現病毒駐留,其中就含有一個名為「bluetea」的病毒。

自驅動人生系列木馬爆發以來,其傳播方式、混淆方式,以及盈利模塊等內容都進行過數次更新。從利用永恆之藍漏洞傳播到弱口令爆破,再發展到如今通過釣魚郵件進行傳播部署,其背後的黑客團夥一直在不斷研究新病毒、新傳播方式。不過廣大用戶無需擔心,安全防護軟體能強力攔截此類木馬病毒,時刻守護大家的電腦安全。

驅動人生被檢測出傳播木馬不是一次兩次了,我們講只有再一再二沒有再三再四,可想而知驅動人生對於網絡安全意識根本不達標,而他還是一個人網際網路公司,也不知道這瓷的黑客是不是跟上一次的黑客是不是同一個工會的

對於這個黑客,在下也是佩服的五體投地了。驅動人生木馬爆發事件,可以說給所有網際網路公司敲了警鐘,如果輕視安全體系建設,不管你有多少用戶,也許突然就在某一天,這些用戶的電腦全部被安裝木馬,想想就不寒而慄了。

相關焦點

  • 木馬病毒借「新冠」旗號傳播,如何戴起「網絡口罩」防毒?
    」的連結大肆傳播,以此獲取他人計算機控制權限。自2020年新冠疫情發生以後,「新冠病毒」成為熱詞,但在全國上下齊心抗疫的關鍵時期,卻有黑客藉機而入,在網絡中以「新冠肺炎」為誘餌傳播木馬病毒,黑客將惡意木馬程序偽裝命名為如「新冠病毒」、「最新病毒預防手冊」「全國新型肺炎疫情實時動態」等的可執行文件,在社交軟體、電子郵件中大量傳播,利用人們關注疫情的心理,誘騙網民下載運行。
  • 永恆之藍下載器木馬再度升級,新增「疫情」釣魚郵件傳播能力
    日前,騰訊安全威脅情報中心檢測發現,永恆之藍下載器木馬再度升級,新增郵件蠕蟲傳播能力,木馬在中招用戶機器上運行後,會自動向其通訊錄聯繫人發起二次攻擊,危害極大,目前已有大量知名企業被感染。騰訊安全提醒企業注意防範,及時安裝相關補丁,並啟用安全軟體防禦攻擊,避免重大安全事故發生。
  • 「病毒」蹭上「病毒」熱點,網絡釣魚掛上「新冠」誘餌
    新冠病毒「入侵」網絡空間據亞信安全監測,網絡上已經出現了多個利用新冠病毒話題傳播遠程控制木馬和EMOTET銀行木馬變種的案例。在 FormBook 竊密木馬的傳播中,網絡不法分子會以「新冠病毒進展信息」為誘餌,將郵件發信人偽裝成世界衛生組織(WHO),自稱提供為避免感染而應採取的有關安全措施信息。
  • 「驅動人生」木馬病毒爆發 建議採取六種措施應對
    新華社天津12月16日電(記者周潤健)記者16日從國家網際網路應急中心天津分中心和多家網際網路安全機構獲悉,12月14日下午開始,網際網路上出現了一款利用「驅動人生」升級通道,並同時利用永恆系列高危漏洞傳播的木馬病毒突發事件,存在一定網絡安全風險隱患。
  • 騰訊安全團隊公布「驅動人生木馬事件」始末:系定向攻擊,已率先查殺
    12月14日下午,騰訊安全御見威脅情報中心監測到一款通過「驅動人生」系列軟體升級通道傳播的木馬突然爆發,僅2個小時受攻擊用戶便高達10萬。騰訊安全團隊第一時間將該病毒疫情對外通報、發布安全預警,並連夜發布詳細的技術分析報告。
  • 黑客正以新冠疫情熱門詞彙為誘餌發動網絡攻擊
    他們監測到一些黑客組織正在製造並大肆傳播一系列電腦版病毒,這些病毒均帶有「冠狀病毒」「疫情」「武漢」等熱門字樣,可導致電腦聲音被竊聽,文件被竊取,一些版本的病毒還會刪除作業系統核心文件導致無法開機。目前,該系列病毒正通過社交網絡悄然蔓延、肆意傳播。
  • 來歷不明的疫情郵件或是黑客陷阱
    來歷不明的疫情郵件或是黑客陷阱如果郵箱裡收到標題為《新冠肺炎的診斷和預防措施.xlsm》《武漢旅行信息收集申請表.xlsm》等看似與疫情密切相關的郵件,相信有人會忍不住進行查看。殊不知,滑鼠輕輕一點,也許你就踏入了黑客的陷阱。
  • 「驅動人生」木馬2小時感染10萬電腦 騰訊電腦管家已精準查殺
    中新經緯客戶端12月15日電 12月14日下午,騰訊電腦管家監測發現,一款通過「驅動人生」升級通道,並同時利用「永恆之藍」高危漏洞傳播的木馬突然爆發,僅2個小時受攻擊用戶就高達10萬。騰訊電腦管家可精準攔截該病毒攻擊,管家團隊也將持續跟蹤該款病毒並同步相關信息。
  • 「抓雞狂魔」 Darkcomet木馬酷愛「釣魚」 騰訊電腦管家技術追蹤令...
    竊取用戶敏感數據、個人銀行帳戶和密碼等信息,或者在設備上執行惡意代碼實施進一步的網絡攻擊活動,形形色色的釣魚郵件讓人防不勝防,也令人深惡痛絕。近日,騰訊智慧安全御見威脅情報中心監測發現,一利用殭屍網絡進行違法活動的「抓雞狂魔」團夥活動熱度呈上升趨勢,該團夥通過魚叉郵件、下載站傳播遠程控制木馬,在全球範圍內批量抓「肉雞」以收集用戶隱私信息、機密文件,乃至發起DDoS攻擊,給用戶造成巨大的網絡安全威脅。  據了解,「抓雞狂魔」團夥擅長利用Darkcomet遠程控制木馬發起網絡攻擊活動。
  • 來歷不明的疫情郵件或是黑客陷阱
    中國郵箱網訊 6月19日消息 如果郵箱裡收到標題為「新冠肺炎的診斷和預防措施.xlsm」「武漢旅行信息收集申請表.xlsm」等看似與疫情密切相關的郵件,相信有人會忍不住瀏覽一下。殊不知,滑鼠輕輕一點,也許就落入了黑客的陷阱。
  • 2020年第三季度的垃圾郵件和網絡釣魚攻擊分析
    因此,攻擊者也掌握了用戶創建的郵件列表,這使他們能夠傳播大規模廣告或網絡釣魚信息,過濾系統有時會讓這些信息通過。因此在第三季度,研究人員記錄了使用Sendgrid平臺發送的消息數量的增加。其中很大一部分是釣魚攻擊,其目的是竊取主要資源的登錄憑證。
  • 疫情下暗網「黑市」:不僅賣口罩還賣新冠康復者血液、醫療工作者信息
    不過,暗網犯罪分子卻利用起了疫情危機,如除了最搶手的N95口罩、隔離衣、手套、藥品和假疫苗外,暗網上甚至還賣起了自稱為「新冠康復者的血液」。不僅如此,產品之外,協助進行疫情相關犯罪的「服務」也明顯增多。犯罪分子希望利用人們在疫情中的恐慌,高價搶購新冠疫情相關的產品。
  • 木馬文件藉助RTLO字符傳播 哈勃分析系統提醒小心辨識-木馬文件...
    近期,騰訊電腦管家旗下哈勃分析系統發現,有不法分子利用一種名為「RTLO」的特殊字符,將帶有木馬文件的名字進行倒序排列,誘使不明真相的用戶下載運行,達到竊取用戶隱私的目的。(哈勃分析系統)據了解,「RTLO」字符全名為「RIGHT-TO-LEFTOVERRIDE」,是一個不可顯示的控制類字符,其本質是unicode 字符。
  • 騰訊安全:永恆之藍下載器木馬「藍茶」借疫情設圈套,多家企業已中招
    日前,騰訊安全威脅情報中心檢測發現,永恆之藍下載器木馬再度升級,新增郵件蠕蟲傳播能力,木馬在中招用戶機器上運行後,會自動向其通訊錄聯繫人發起二次攻擊,危害極大,目前已有大量知名企業被感染。騰訊安全提醒企業注意防範,及時安裝相關補丁,並啟用安全軟體防禦攻擊,避免重大安全事故發生。
  • 網絡安全風險預警丨關於「冠狀病毒」等疫情相關熱詞被用於傳播...
    近日,根據相關機構監測,發現多起利用新型冠狀病毒肺炎疫情相關熱詞開展的網絡攻擊行為。一些黑客製造並大肆傳播一系列電腦病毒,這些病毒均帶有「冠狀病毒」、「疫情」、「武漢」等熱門字樣,可導致電腦聲音被竊聽,文件被竊取,某些版本的病毒還會刪除作業系統核心文件導致無法開機。
  • 釣魚郵件激增600%!杜拜未來基金會:後疫情時代網絡詐騙激增
    原標題:釣魚郵件激增600%!杜拜未來基金會:後疫情時代網絡詐騙激增 正探索人工智慧應對 來源:央視新聞客戶端近日,杜拜未來基金會發布了系列的關於「 新冠肺炎之後的生活」的調查報告,其中最新的一份呼籲全球關注網絡安全。
  • 網警提醒:使用「驅動人生」的用戶要小心了!
    在近日,從國家網際網路應急中心和多家網際網路安全機構獲悉,「驅動人生」旗下多款升級軟體攜帶後門病毒,該病毒進入電腦後,繼續通過「永恆之藍」高危漏洞進行全網傳播,並回傳被感染電腦的IP位址、CPU型號等信息,存在嚴重網絡安全風險隱患。
  • 新冠疫情和2020年:科學研究非凡的一年
    但是,新冠疫情的蔓延也影響了研究人員的工作和個人生活。許多不研究新冠病毒或其影響的研究人員已推遲了他們的項目,擱置了職業甚至被中斷了研究經費。根據11月最新發布的一項分析,如果沒有控制措施,則幾乎所有新冠病毒傳播的一半都始於無症狀感染者。  控制措施的成功與失敗  從新冠疫情大流行開始,流行病學家就急於開發模型來預測病毒的傳播,並提出可以採取哪些公共衛生措施來控制這種病毒。
  • 「驅動人生」劫持事件與Mykings家族活動的關聯分析
    驅動人生」的挖礦蠕蟲再次活躍並做出了預警(詳情可以參見《劫持「驅動人生」的挖礦蠕蟲再次活躍》一文),在分析團夥的新活動時360威脅情報中心發現了一些涉及到Mykings家族活動的現象,但未能得出確定性的結論,在此分享出來供業界參考,希望能補充更多維度的信息共同研判。