网络犯罪团伙战术章鱼正在进行与税务相关的恶意软件活动 媒体

项目展示

33

伪装税务欺诈的网络攻击活动

重点信息汇总

一组名为“Tactical#Octopus”的网络犯罪组织正在利用美国4月18日的税务截止日期,实施恶意软件传播。攻击者通过伪造与税务相关的邮件和包含密码保护的zip文件来进行钓鱼攻击。一旦受害者打开这些快捷方式文件,就会下载恶意软件并开始窃取敏感数据。

Securonix的网络安全专家指出,一个被称为“Tactical#Octopus”的黑客组织近期活动频繁,尤其是在美国4月18日的税务截止日期临近期间,这个组织通过伪造的税务相关下载链接传播恶意软件。根据网络安全公司Recorded Future的新闻网站The Record的报告,研究人员揭露了这项网络犯罪的细节。

网络攻击流程

黑客的活动通常从发送与税务相关的电子邮件开始,这些邮件中包含密码保护的zip文件。该zip文件内含有一个图片文件和一个lnk文件。受害者一旦打开lnk快捷方式文件,攻击者便可以获取代码执行权限。接下来,一个伪造的PDF文件以及其他文件将被下载并在受害者的默认PDF查看器中打开,同时攻击者开始进行操作,包括记录击键和捕获剪贴板数据。

网络犯罪团伙战术章鱼正在进行与税务相关的恶意软件活动 媒体攻击步骤详情发送伪造邮件含有税务相关的名字和passwordzip文件解压和打开lnk文件触发恶意代码执行,下载伪造文件数据窃取开始记录击键和捕获剪贴板数据

Securonix补充道,与此次网络攻击活动相关的IP地址中,包括两个与俄罗斯的彼得堡互联网网络注册的地址以及一个与美国公司Des Capital相关的地址。“由于Securonix威胁研究团队所识别的所有样本都是相对较新的,这明确表明此次持续的攻击仍在进行中,”研究人员补充道。

安易加速器苹果版

为了保护自己免受这类攻击,用户应保持警惕,不要随意打开未知来源的邮件附件,尤其是在税务季节。充分更新防病毒软件,并检查文件的真实性,能够显著降低成为网络攻击受害者的风险。

CircleCI安全事件影响深远,涉及多个第三方应用和服务重点概述最近CircleCI平台的安全漏洞不仅影响到使用该开发平台的组织,还波及到集成此平台的其他第三方应用,如Github、AWS、GCP和Azure。Mitiga的研究人员建议用户在CircleCI平台的安全事件后,不仅要更换所有存储在平...

谷歌身份验证器应用程序新更新关键要点新版本支持通过谷歌账户同步新生成的一次性二步验证2FA代码。用户在丢失设备后可轻松恢复二步验证代码。更新在提供便利性的同时并未影响安全性。谷歌身份验证器的最新更新使用户能够将新生成的一次性二步验证2FA代码同步到其谷歌账户,用户因此能够在新设备上登录应用和网站,T...