Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 「热议话题」微软警告黑客使用谷歌广告分发 Royal 勒索软件

「热议话题」微软警告黑客使用谷歌广告分发 Royal 勒索软件

Eswlnk的头像
Eswlnk
2022-11-21 1:41:59
「热议话题」微软警告黑客使用谷歌广告分发 Royal 勒索软件-Eswlnk Blog
智能摘要 AI
微软发现了一个名为DEV-0569的威胁活动集群,其通过Google Ads分发包括皇家勒索软件在内的多种恶意软件。该组织采用持续创新的技术,结合新发现、防御规避和多样的后门有效载荷,以提高勒索软件的传播效率。DEV-0569主要通过恶意广告、网络钓鱼和SEO中毒等方式诱使用户下载恶意软件,如BATLOADER下载器,该下载器与ZLoader共享重叠特征,并最终部署勒索软件或其他恶意工具。此外,该组织还利用NSudo工具绕过防病毒检测,通过PowerShell和批处理脚本实现权限提升。微软建议组织通过邮件流规则监控可疑活动,防范此类攻击。
皇家勒索软件

已发现一个发展中的威胁活动集群在其中一项活动中使用 Google Ads 来分发各种妥协后有效负载,包括最近发现的Royal 勒索软件。微软在 2022 年 10 月下旬发现了更新的恶意软件传递方法,正在跟踪名为DEV-0569的组织。

“观察到的 DEV-0569 攻击显示出一种持续创新的模式,定期结合新的发现技术、防御规避和各种妥协后的有效载荷,同时增加勒索软件的便利性,”微软安全威胁情报团队在一份分析中说道。

众所周知,威胁行为者依靠恶意广告将毫无戒心的受害者指向恶意软件下载器链接,这些链接伪装成 Adob​​e Flash Player、AnyDesk、LogMeIn、Microsoft Teams 和 Zoom 等合法应用程序的软件安装程序。

恶意软件下载器,一种称为BATLOADER的菌株,是一个滴管,充当分发下一阶段有效载荷的管道。据观察,它与另一个名为ZLoader的恶意软件共享重叠。

皇家勒索软件

eSentire和VMware最近对 BATLOADER 进行的分析指出了该恶意软件的隐蔽性和持久性,此外还使用搜索引擎优化 (SEO) 中毒来引诱用户从受感染的网站或攻击者创建的域下载恶意软件。

或者,网络钓鱼链接通过垃圾邮件、虚假论坛页面、博客评论甚至目标组织网站上的联系表来共享。

皇家勒索软件

“DEV-0569 使用 PowerShell 和批处理脚本使用了各种感染链,最终导致下载恶意软件有效负载,例如信息窃取器或用于在网络上持久存在的合法远程管理工具,”这家科技巨头指出。

“该管理工具也可以成为勒索软件上演和传播的接入点。”

还使用了一个名为 NSudo 的工具,通过添加旨在禁用防病毒解决方案的注册表值来启动具有提升特权和削弱防御的程序。

该公司指出,使用 Google Ads 选择性地投放 BATLOADER 标志着 DEV-0569 分布向量的多样化,使其能够到达更多目标并投放恶意软件有效载荷。

它进一步将该组织定位为其他勒索软件操作的初始访问代理,加入Emotet、IcedID、Qakbot等恶意软件。

“由于 DEV-0569 的网络钓鱼计划滥用合法服务,组织还可以利用邮件流规则来捕获可疑关键字或审查广泛的例外情况,例如与 IP 范围和域级允许列表相关的例外情况,”微软表示。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
勒索谷歌软件黑客
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「炒币」比炒币赔钱更可怕的是,赚到了钱
上一篇
「原创教程」自制 LED 灯泡让您的昼夜节律保持稳定
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「亲测有效」Google Gemini 学生优惠:解决身份验证和支付卡验证
  • 来自谷歌27岁的生日涂鸦
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「玩物志趣」Fiddler Everywhere禁止自动更新以及无限试用
  • 「漏洞资讯」Windows TCP/IP 远程代码执行漏洞 | CVE-2024-38063
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

河南高温使得当地居民家中一玻璃一碰即炸
2022-06-25 14:05:16
与360的点点滴滴:如何利用白文件(部分教程)
2021-04-25 18:53:43
「科技资讯」Windows 10任务栏终于回归!
2023-10-01 10:08:33

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.813 秒   |  SQL查询 41 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈