99科技给大家分享各类生活学习资讯!
您现在的位置是: 首页 > 互联网 > 黑客分发恶意“扫雷”游戏,向金融 / 保险机构网络钓鱼

黑客分发恶意“扫雷”游戏,向金融 / 保险机构网络钓鱼

5月28日消息,黑客利用Python版扫雷游戏代码进行网络攻击,黑客利用Python版扫雷游戏代码作为攻击工具,成功攻击了美国和欧洲的金融和保险机构。

两家安全机构表示该恶意游戏由 UAC-0188(FromRussiaWithLove)黑客组织创建,头目是一名俄罗斯黑客。

黑客利用扫雷代码来隐藏 Python 代码,用户一旦感染就会安装 SuperOps RMM 工具,从而让其获得设备的控制权限。

根据公告内容,黑客使用伪装成医疗中心,使用 support@patient-docs-mail.com 分发电子邮件,标题为“医疗文件个人网络档案”。IT之家附上相关图片如下:

黑客分发恶意“扫雷”游戏,向金融 / 保险机构网络钓鱼

在这封电子邮件中,收件人可以找到一个 Dropbox 链接,该链接会指向一个 33 MB 的 .SCR 文件,其中包含来自 Python 克隆版扫雷游戏的代码和一个从 anotepad.com 下载其他恶意软件的恶意代码。

Python 版扫雷游戏代码中包含恶意代码,其中 create_license_ver 函数会解码并执行恶意软件。这一过程可将恶意代码从安全系统中隐藏起来。

我国将与中亚国家探索建立天山地震科考机制

2024/5/28 10:45:06

我们第一次亲眼看到了星系的诞生!134亿年前刚刚大爆炸

2024/5/28 10:58:32