

研究人员发现新一波针对哥伦比亚保险业者而来的网络钓鱼攻击,黑客声称是当地政府机关,并谎称受害人因欠税遭到扣押,进而引诱他们上当,然后在受害电脑植入恶意程序BlotchyQuasar
而对于钓鱼信的来源,研究人员指出黑客很有可能通过自己的基础设施发送,但这些信件的连网来源,则通过VPN服务Powerhouse Management隐匿。
研究人员对于恶意程序进行分析,研究人员分析BlotchyQuasar之后,认为这支恶意程序源于QuasarRAT,能够侧录用户键盘输入的内容、运行Shell命令,以及窃取帐密数据的功能。值得留意的是,这个恶意程序可让黑客监控受害者特定银行交易或是支付服务,目标涵盖哥伦比亚和厄瓜多尔尔近20家银行。