看到OS更新畫麵請確認真假,駭客組織Mad Liberator藉此隱匿資料竊取行為
支付動態 · 2024-08-20

掩蓋竊取電腦資料的攻擊行動出現新的手法,有研究人員發現,勒索軟體駭客組織Mad Liberator假借視窗作業系統更新的名義,並讓使用者無法使用鍵盤和滑鼠,然後再竊取受害電腦的特定資料

一旦成功建立連線,攻擊者就會傳送名為Microsoft Windows Update的執行檔並開啟。而這個程式的作用,就是模仿作業系統更新的畫麵,讓使用者誤以為電腦正在安裝更新程式。研究人員指出,由於這支程式不會執行其他惡意行為,大部分的防毒軟體並未視為有害。

為了避免使用者按下Esc鍵讓程式停止運作拆穿計謀,這些駭客濫用AnyDesk的功能,停用用戶端的鍵盤及滑鼠。

正當用戶以為電腦在執行系統更新作業的時候,駭客透過AnyDesk進行遠端存取,先是存取受害者的OneDrive帳號、網路共享資料夾,然後藉由AnyDesk的檔案傳輸功能將偷到的資料外流,並留下勒索訊息。接著,駭客利用Advanced IP Scanner試圖尋找其他下手目標。

這起攻擊行動持續了接近4個小時,攻擊者最終切斷AnyDesk連線,並留下作案的檔案,但並未使用工作排程或其他自動化的方式再度啟動。對此,研究人員呼籲,企業應管制AnyDesk存取控制名單,僅允許來自指定設備的連線,避免遭遇類似的攻擊。

熱門文章
印第安納州在線賭場法案在眾議院委員會停滯不前
賭場監管
7000+行業精英齊聚,Affiliate World Dubai 2025精彩回顧
灰度頭條
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
灰度即將亮相iGB LiVE 2025展位Z64。我們倫敦見
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
SiGMA Asia 2025即將到來,灰度展位2250準備就緒,和我們共赴馬尼拉
灰度頭條
計劃重建商業法院以惠及馬耳他博彩行業
賭場監管
哥倫比亞將提高在線賭博稅率
賭場監管
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
賭場監管
賀錦麗首提及數位資產,Coinbase:拜登與沃倫的時代結束了
支付動態
英國確認各垂直行業的賭博稅稅率
賭場監管
美國博彩收入在七月創下新高
網路賭博
首頁
遊戲
合作
發現
我的