根据的报道,名为“展开的毒死乌头”的威胁行动被认为起源于东欧,该操作通过发送含有“WEXTRACT.EXE”文件的恶意电子邮件开始入侵。这一文件在执行后,将恶意软件逐级解包,分为四到七个阶段,Outpost24的KrakenLabs网络威胁情报团队对此进行了详细分析。
| 恶意软件类型 | 描述 |
|---|---|
| Amadey | 一种恶意软件加载器,常用于后续下载其他恶意程序。 |
| SmokeLoader | 用于加载其他恶意软件的工具,悄无声息地进行攻击。 |
| Redline | 信息窃取恶意软件,专门获取敏感数据。 |
| RisePro | 另一款信息窃取软件,能够盯上受害者的各种信息。 |
| Mystic Stealer | 进一步巩固信息窃取功能。 |
“展开的毒死乌头”使用的集群炸弹文件分发的载荷包括针对Windows系统的隐匿保护软件,如EnigmaPacker,用于对恶意软件进行混淆,还包含性能检查器、系统信息收集工具和用于停用受影响设备安全特性的实用程序,包括Windows Defender等。
为了抵御这样的威胁,研究人员建议用户及时更新抗病毒扫描程序,确保对下载文件进行全面检查。这一过程能够有效提高防御能力,降低受到攻击的风险。
Leave a Reply