使用窃资软件Lumma Stealer、Connecio的黑客加入利用CrowdStrike更新大当机为幌子的行列
支付動態 · 2024-07-25

资安业者CrowdStrike再度针对黑客借由电脑更新大当机事故做为诱饵的网络攻击提出警告,这次黑客假借提供CrowdStrike的EDR用户当机复原工具的名义,散布窃资软件Lumma Stealer、Connecio

一旦用户运行CrowdStrike Falcon.exe,电脑就会进行解压缩作业,调用以Python编程语言打造的窃资软件Connecio。此窃资软件会收集电脑系统信息、多种浏览器数据,以及系统的外部IP位址信息。

而这款窃资软件取得与C2连接信息的方式,是向特定的Pastebin网址取得C2服务器组态,并借由SMTP邮件帐号,外传窃得的数据。

针对加密货币钱包的部分,这些黑客疑似借由剪贴板挟持的方式进行,并使用Python程序库来控制受害电脑的剪贴板。他们借由特定的钱包网址特征进行比对、置换,来盗取受害者的加密货币资产

事隔一天,研究人员发现另一起窃资软件攻击行动,这回是恶名昭彰的Lumma Stealer(也有人称为LummaC2),他们发现网钓网域crowdstrike-office365[.]com,假冒该资安业者的名义散布恶意ZIP及RAR压缩档,内含MSI安装档,一旦运行,电脑就会加载窃资软件。

他们特别提及这个网域的注册时间,是在大当机事故发生之后(23日),显然是针对这起事故而来,再者,攻击者的身份,研究人员怀疑是6月借由垃圾邮件轰炸及语音钓鱼(vishing)手法,散布Lumma Stealer的黑客所为。

若是用户不慎下载并运行MSI安装程序,电脑就会加载RAR自解压缩档plenrco.exe,并解开、运行以NSIS封装打包的安装程序SymposiumTaiwan.exe,从而在受害电脑部署经过CypherIt打包的窃资软件。

热门文章
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
英国确认各垂直行业的赌博税税率
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的