新型MiyaRAT恶意软件瞄准土耳其国防组织
据BleepingComputer消息,一个名为 Bitter 的网络间谍组织利用新型MiyaRAT恶意软件针对土耳其国防组织发起攻击。该组织同时使用MiyaRAT与WmRAT,可为 Bitter 提供数据泄露、远程控制、屏幕截图捕获、命令执行和系统监控功能。此次攻击始于一封包含外国投资项目诱饵的电子邮件,附件为RAR压缩文件,内含PDF诱饵文件、伪装成PDF的快捷方式文件以及嵌入的ADS。若打开快捷方式文件,将触发PowerShell代码执行,同时创建名为 "DsSvcCleanup "的计划任务,每17分钟执行一次恶意curl命令。
下一篇:CISA指示联邦机构保护云环境
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
人工智能相关法律法规合规指南2025-03-31
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
4默安科技发布全新智能安全运营平...2025-03-26
-
52022字节跳动“安全范儿”高校挑...2022-08-09
-
6案例研究:从金融行业实践案例看...2023-06-09
-
72024第四届“网鼎杯”网络安全大赛2024-10-08
-
8《2025金融科技发展趋势洞见》正...2025-02-20
-
9一周安全漫谈丨持续断网5小时?...2023-06-12
-
10第四届“长城杯”网络安全大赛2024-08-28