马来西亚政府及政治人物遭到锁定,黑客对其散布木马Babylon RAT
支付動態 · 2024-09-06

研究人员揭露锁定马来西亚政治人物及政府官员的攻击行动,其共通点是黑客发送恶意ISO映像档,并引诱用户点击内含的LNK文件,从而在受害电脑植入名为Babylon RAT的木马程序

政治人物成为黑客下手的目标不时传出,但过往大部分攻击的目标集中在美国欧洲地区,如今有黑客针对东南亚国家发动攻击。

资安业者Cyble发现使用恶意ISO映像档的攻击行动,主要目标是马来西亚政治人物及政府官员,此映像档内含伪装成PDF文档的LNK文件,以及恶意程序、PDF文件诱饵、PowerShell脚本,一旦用户打开LNK文件,电脑就会被植入木马程序Babylon RAT。但究竟黑客如何散布ISO档,研究人员表示不清楚。

此木马程序专为监控及窃取数据打造,并具备侧录输入的按键、监控剪贴板、挖掘密码,也能运行攻击者远程下达的命令。为了持续在受害电脑运作,黑客通过窜改机码的方式,确保该恶意软件在电脑重开机后能继续运行。

攻击者可借由Babylon RAT秘密监控受害者的活动,并窃取各式敏感信息。此外,开发者亦提供集中控管理界面,使得黑客能够同时对于多台电脑下手。

研究人员从7月底开始,一共看到3个恶意ISO文件,其中黑客使用的诱饵,涉及马来西亚的政治议题、人民议会(Majlis Amanah Rakyat,MARA),以及当地政府系统MyKHAS,突显攻击目标的不同,但这些ISO档还是存在共同之处,那就是除伪装成PDF文档的LNK文件,黑客将其他文件皆设为隐藏属性,意图引诱受害者点击LNK文件。

值得一提的是,攻击者为了回避杀毒软件扫描,他们将Babylon RAT的运行档参杂大量数据,使其文件大小达到300 MB。

热门文章
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
首页
游戏
合作
发现
我的