LokiBot 恶意程序卷土重来,窃取企业机密信息
- 2019-09-12 15:57:41
LokiBot 恶意程序卷土重来,窃取企业机密信息
9月11日,据报道,近期,网络安全研究人员发现了一项新的垃圾邮件恶意活动,其借助网络钓鱼邮件分发LokiBot信息窃取恶意程序,来攻击美国的一家大型制造公司。据悉,FortiGuard SE团队的研究人员在 8 月 21 日检测到鱼叉式网络钓鱼攻击开始分发恶意软件。
正如研究人员所观察到的那样,这些使用垃圾邮件的攻击者不是英语母语者,邮件的内容为所谓的“紧急报价请求”,附有一个压缩文件,旨在吸引该公司员工解压后打开。在目标人员解压缩附加文件后,他们将感染 LokiBot 信息窃取恶意程序,这种恶意软件此前已知在各种地下网站上进行出售。一旦成功感染受害者的计算机,LokiBot 旨在收集尽可能多的敏感信息,随后作为 HTTP POST 请求的一部分传递至其运营人员的命令和控制(C2)服务器。
研究人员表示,LokiBot 能够窃取各种凭证——FTP 凭证、存储的电子邮件密码、存储在浏览器中的密码,以及其他大量凭据。
虽然8月21日发现的垃圾邮件活动的样本被伪装成Dora The Explorer游戏可执行文件,但众所周知,LokiBot此前一直以包含恶意宏的MicrosoftOffice文档形式,或者通过创建RTF文档以利用CVE-2017-11882远程执行代码漏洞来分发。用于发送网络钓鱼邮件的 IP 地址(23.83.133.8)将此恶意攻击与 FortiGuard SE 团队在过去观察到的其他两次类似攻击联系在一起,其中一次发生在今年 6 月 17 日,攻击者使用中文垃圾邮件攻击了德国面包店。
为防御LokiBot等恶意软件,研究人员建议,永远不要点开可疑链接;只在 Google Play 等官方渠道下载应用软件;在智能手机和电脑上安装可靠的安全解决方案。
来源:Chain News

360安全卫士
360杀毒
360文档卫士
360安全浏览器
360极速浏览器
360安全云盘
360随身WiFi
360搜索
系统急救箱
重装大师
勒索病毒救助
急救盘
高危漏洞免疫
360压缩
驱动大师
鲁大师
360换机助手
360清理大师Win10
360游戏大厅
360软件管家
360手机卫士
360防骚扰大师
360加固保
360贷款神器
360手机浏览器
360安全云盘
360免费WiFi
安全客
手机助手
安全换机
360帮帮
清理大师
省电王
360商城
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360互助
信贷管家
360摄像机云台AI版
360摄像机小水滴AI版
360摄像机云台变焦版
360可视门铃
360摄像机云台1080p
家庭防火墙V5S增强版
家庭防火墙5Pro
家庭防火墙5SV2
家庭防火墙路由器5C
360儿童手表S1
360儿童手表8X
360儿童手表P1
360儿童手表SE5
360智能健康手表
行车记录仪M310
行车记录仪K600
行车记录仪G380
360行车记录仪G600
儿童安全座椅
360扫地机器人X90
360扫地机器人T90
360扫地机器人S7
360扫地机器人S6
360扫地机器人S5
360安全卫士
360杀毒
360文档卫士
360安全浏览器
360极速浏览器
360随身WiFi
360搜索
系统急救箱
重装大师
急救盘
勒索病毒救助
360压缩
驱动大师
鲁大师
360游戏大厅
360软件管家
360手机卫士
360防骚扰大师
手机急救箱
360加固保
360贷款神器
360免费WiFi
安全客
手机助手
一键root
安全换机
360帮帮
信用卫士
清理大师
省电王
360商城
流量卫士
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360手机N7
360手机N6
Pro
360手机vizza
360手机N5S
360儿童手表6C
360儿童手表6W
360儿童手表SE2代
360手表SE2Plus
360老人手表
360摄像机大众版
360安全路由器P3
360安全路由器P2
360儿童机器人
外设产品
影音娱乐
平板电脑
二手手机
二代 美猴王版
二代
美猴王领航版
标准升级版
后视镜版
车载电器
京公网安备 11000002000006号