黑客利用无人机手册对乌克兰军方机构进行网络钓鱼活动
据外媒9.25日报道,乌克兰军事实体成为网络钓鱼活动的目标,该活动利用无人机手册作为诱饵,提供名为Merlin的基于Go的开源工具包。攻击的起点是Microsoft编译的HTML帮助(CHM)文件,该文件打开后会运行嵌入在其中一个HTML页面中的恶意JavaScript,以执行PowerShell代码,该代码旨在联系远程服务器以获取混淆的二进制文件。研究人员表示:“虽然攻击链非常简单,但攻击者利用了一些相当复杂的 TTP 和混淆方法来逃避检测。”这是乌克兰政府组织首次成为使用Merlin的目标。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32024第四届“网鼎杯”网络安全大赛2024-10-08
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
52025年医疗行业网络安全新威胁与...2周前
-
6人工智能相关法律法规合规指南2025-03-31
-
7Sophos 发布《2025勒索软件状况...5天前
-
8病例泄露事件凸显隐私保护之殇 ...2023-12-22
-
9一周安全漫谈丨微信群有人“投毒...2023-11-20
-
10区块链在网络安全中的实际应用与...5天前