日本遭APT-C-60网钓攻击,滥用StatCounter、Bitbucket并意图散布SpyGlace后门
支付動態 · 2024-11-29

本周日本电脑网络危机处理暨协调中心(JPCERT/CC)公布发生在今年8月的资安事故,他们看到黑客组织APT-C-60假借求职的名义,向企业散布后门程序SpyGlace

日本电脑网络危机处理暨协调中心(JPCERT/CC)指出,他们得知黑客组织APT-C-60于今年8月攻击日本企业组织,对方佯装成求职者向人资窗口寄送钓鱼信,意图散布恶意程序。

在这波攻击行动里,黑客寄送含有Google Drive链接的钓鱼信,一旦收信人点击链接,电脑就会下载含有恶意程序的VHDX虚拟磁盘文件,该文件内含诱饵及Windows捷径档(LNK)。

收信人若是点击附件,电脑就会挂载虚拟磁盘并显示伪制成自我介绍的LNK文件,一旦打开,电脑就会启动文件名为IPML.txt的Shell文件,此Shell程序就会下载恶意程序下载工具SecureBootUEFI.dat,并以COM挟持(Component Object Model Hijacking)的方式运行,借此让攻击者在受害电脑持续活动。

此DAT文件接着存取网页分析工具StatCounter,目的是确认受害电脑使用的HTTP参照区域内容,从而得知电脑名称、用户名等信息,然后再从代码代管平台Bitbucket下个阶段的作案工具Service.dat,而这个文件又会在受害电脑产生另外2个组件cn.dat、sp.dat,最终加载后门程序SpyGlace。

研究人员指出,在今年8月至9月,有其他资安业者也察觉相关攻击行动,其共通点就是滥用Bitbucket和StatCounter服务器,而且,攻击者会操弄COM对象以便持续活动。虽然他们发现的攻击行动针对日本,但韩国、中国,以及其他东南亚国家,也可能会出现类似攻击行动。

热门文章
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
英国确认各垂直行业的赌博税税率
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的