黑客组织诱骗用户以管理员运行 PowerShell
据Cybersecuritynews消息,微软威胁情报发现黑客组织 Emerald Sleet(又名 Kimsuky 或 VELVET CHOLLIMA)采用新策略。他们利用社会工程技术,冒充韩国政府官员,与目标建立信任后,发送含 PDF 附件的鱼叉式网络钓鱼邮件。 邮件诱使受害者点击 URL,以设备注册为名,诱导其以管理员身份打开 PowerShell 并粘贴攻击者提供的代码。代码会安装基于浏览器的远程桌面工具,下载含硬编码 PIN 的证书文件,之后向远程服务器注册设备,实现未经授权访问,窃取敏感信息。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4安全419 | 4月安全厂商动态:...6天前
-
52024第四届“网鼎杯”网络安全大赛2024-10-08
-
6安全419盘点 | 2024年第二季度...2024-07-19
-
72024年度网络安全政策法规一览2025-01-22
-
8《2025金融科技发展趋势洞见》正...2025-02-20
-
9极客少年云顶对弈 第二届极客少...2022-08-30
-
10从威胁到风险 微步在线如何定义...2024-11-27