
曝光新黑產(chǎn)團(tuán)伙“黑貓” 大規(guī)模仿冒網(wǎng)站竊幣挖礦疑與APT組織有關(guān)
“黑貓”最早于2022年開始活躍,通過仿冒釣魚網(wǎng)站投遞各類惡意樣本,包括“銀狐”遠(yuǎn)控木馬、變種Gh0st木馬、竊密木馬、XMRig挖礦木馬等,受害目標(biāo)為安全意識(shí)不足的機(jī)構(gòu)/企業(yè)職員,通過遠(yuǎn)控主機(jī)來盜取受害者的虛擬貨幣并挖礦?!昂谪垺钡哪矯2地址和今年上半年APT組織“金眼狗”所使用的遠(yuǎn)控后門內(nèi)置的C2地址相同,這表明“黑貓”疑似和“金眼狗”具有一定關(guān)聯(lián)。
“黑貓”大范圍仿冒常見軟件的下載網(wǎng)站,并通過SEO(搜索引擎優(yōu)化)、SEM(搜索引擎競(jìng)價(jià)排名)等各種手段提高在搜索引擎關(guān)鍵字排行,誘導(dǎo)受害者訪問釣魚頁面,并點(diǎn)擊下載帶有后門的安裝程序。
安裝程序被受害者運(yùn)行后,后門程序會(huì)竊取受害者虛擬貨幣錢包,瀏覽器信息,監(jiān)聽鍵盤等。如果受害者不具備盜幣的可能,“黑貓”會(huì)釋放XMRig挖礦木馬組件進(jìn)行挖礦。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 習(xí)近平同特朗普通電話 7904247
- 2 醫(yī)院食堂做月餅 打敗月餅廠 7808308
- 3 唐國(guó)強(qiáng)“舌戰(zhàn)群儒” 7714411
- 4 長(zhǎng)春航空展有啥“硬核”看點(diǎn) 7619242
- 5 金建希腳戴電子鐐銬坐輪椅就醫(yī) 7519966
- 6 香港發(fā)現(xiàn)戰(zhàn)時(shí)炸彈 6000人緊急疏散 7428269
- 7 凈網(wǎng):網(wǎng)警破獲“AI換臉”侵入系統(tǒng)案 7332454
- 8 武大通報(bào)圖書館事件調(diào)查復(fù)核情況 7234700
- 9 史無前例!日本戰(zhàn)斗機(jī)降落歐洲基地 7141452
- 10 少年用“長(zhǎng)沙8888888”車牌上路被罰 7040374