Windows遠端協助工具「快速助手」遭到濫用,駭客從事勒索軟體Black Basta攻擊行動
· 2024-05-16

經濟動機的駭客組織Storm-1811發動語音網路釣魚攻擊,企圖在受害組織部署勒索軟體Black Basta,而在網釣攻擊的過程當中,他們先是轟炸目標人士的電子郵件信箱,然後再致電表明能夠提供協助,要求使用者依照指示啟動遠端協助工具「快速助手(Quick Assist)」

大多數人可能對於快速助手這個名稱感到冒生,這項工具微軟在Windows 10導入,主要用途是提供技術人員能透過網際網路遠端協助用戶排除問題。微軟最早提供類似的功能是在Windows XP作業系統上,當時叫做「Windows遠端協助(Windows Remote Assistance)」。

一旦使用者依照指示允許攻擊者進行控制,對方就會透過cURL命令下載一系列的批次檔或是ZIP壓縮檔,用途是傳送惡意酬載。研究人員看到攻擊者會使用QBot,但也有下載遠端管理工具的情況。

研究人員指出,攻擊者運用QBot傳遞Cobalt Strike及其他惡意酬載,而遠端管理工具ScreenConnect則是用於進行橫向移動,至於NetSupport Manager,對方拿來安裝其他惡意程式,或是對受害電腦執行命令。在部分攻擊行動裡,駭客也會濫用OpenSSH來建立SSH隧道,以便持續在受害環境行動。

攻擊者在結束通話後,會進一步進行偵察並橫向移動,然後使用PsExec於受害組織的網路環境部署勒索軟體並加密檔案。

熱門文章
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
英國確認各垂直行業的賭博稅稅率
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
首頁
遊戲
合作
發現
我的