惡意軟體DarkGate利用帳密外洩的Skype登入身分,散布帶有VBA指令碼的檔案來發動攻擊
· 2023-10-23

即時通訊軟體Skype成為駭客散布惡意軟體的管道!有研究人員發現,駭客利用這種即時通訊軟體,假借合作廠商的名義散布惡意軟體DarkGate

值得留意的是,為了迴避偵測,駭客利用了AutoIT的自動化批次檔(AU3)來製作指令碼,在載入指令碼的過程裡,此批次檔會先偵測作業系統的環境,必須符合兩項條件才會載入。

(一)%Program Files%資料夾存在
(二)存取的使用者帳號名稱並非SYSTEM

一旦目標電腦通過檢查,駭客的程式便會尋找AU3檔案並解密,然後產生iexplore.exe、GoogleUpdateBroker.exe、Dell.D3.WinSvc.UILauncher.exe的處理程序,並注入Shell Code於記憶體內(In Memory)執行DarkGate的惡意酬載。

攻擊者近期也透過其他管道散布該惡意程式

近期駭客散布DarkGate的攻擊事件頻傳,今年9月,資安業者Malwarebytes、TrustSec發現此惡意程式的攻擊行動,駭客先後運用了搜尋引擎中毒(SEO Poisoning)、微軟即時通訊軟體Teams來散布。

而對於受害的範圍,根據研究人員的追蹤,他們發現大部分都在美洲,其次是亞洲、中東、非洲地區。

研究人員除了看到駭客透過Skype的即時訊息,向用戶傳送惡意VBS檔案、散布DarkGate,他們也觀察到其他的手法,並透露相關細節。其中一種是前面提到的Teams即時訊息,但駭客傳送的附件並非PDF檔案,而是內含Windows捷徑檔案(LNK)的ZIP壓縮檔。

一旦使用者依照指示點選LNK檔案,電腦就會從特定的SharePoint網站當中,下載另一個壓縮檔Significant companychanges September.zip。這個ZIP檔內含偽裝成PDF檔案的LNK檔,若是執行就有可能觸發VBS檔案hm3.vbs,利用AutoIT指令碼下載DarkGate惡意程式碼。

熱門文章
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
首頁
遊戲
合作
發現
我的