越南威胁行为者扩大行动范围
新的 “蝙蝠遮阳 “活动占据中心舞台
Aryaka 威胁研究实验室发现了越南威胁行为者 “BatShade “的一个新活动,该活动通过极具说服力的社交工程策略,以求职者和数字营销专业人员为目标。该活动伪装成招聘人员的推广活动,提供 “吸血鬼机器人”,这是一种基于 Go 的恶意软件,具有隐蔽性、持久性和持续系统监控功能。通过将恶意有效载荷嵌入熟悉的求职应用程序工作流程,BatShade 利用用户的信任来窃取敏感信息、监控活动并保持长期访问权限,所有这一切都在无缝融入合法网络流量的同时进行。
主要见解包括
- 有针对性的社交工程:攻击者伪装成招聘人员,分发与工作相关的恶意文件,以控制受害者。
- 隐蔽的感染链:带有伪装可执行文件的 ZIP 档案会启动隐藏的 PowerShell 脚本,在显示诱饵 PDF 的同时安装恶意软件。
- 全面的系统剖析:吸血鬼机器人会收集主机数据,隐藏在系统文件夹中,并使用互斥来保持持久性。
- 持续监控:恶意软件通过加密渠道捕捉和外泄屏幕截图,并向 C2 服务器发送新命令。
- 更强大、更个性化的工具:BatShade 正在从商品化的恶意软件向为隐蔽、控制和长期访问而设计的定制有效载荷发展。
Explore Interactive Report Here