【安全资讯】“肖邦”黑客团伙借助军事冲突热点传播窃密木马

安恒情报中心 2020-03-10 02:38:55 1685人浏览

美伊冲突问题成为近期国际社会重点关注的热点,也是全球APT组织和黑产团伙攻击的热点诱饵主题,攻击者近期攻击使用的首层loader木马编译解析名称为Chopins,因此命名该攻击团伙为“肖邦”。从2019年5月起“肖邦”曾频繁以各种主题为诱饵向位于德国、韩国、智利等国家的金融、教育行业攻击目标发起“鱼叉攻击”攻击。近日,该团伙利用美伊军事冲突国际高度关注的热点问题对欧洲地区目标发起攻击,通过木马功能分析了解,攻击主要目的是窃取指定类型文件情报和虚拟加密货币钱包以及互联网用户登录凭证信息,目前“肖邦”仍然处于攻击活跃状态,全球的相关行业的网络安全仍然受到该团伙的威胁。

失陷指标(IOC)23
病毒木马 GandSteal 恶意软件 加密货币 金融 教育 政府部门 公用事业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。