【安全资讯】攻击者以乌克兰局势为诱饵攻击德国用户

猎影实验室 2022-05-17 03:21:01 1789人浏览

一个未知的攻击者正在以对乌克兰局势感兴趣的德国用户为目标,使用自定义 PowerShell RAT(远程访问木马)感染并窃取受害者数据。活动中使用了看起来像巴登-符腾堡(德国南部联邦州)官方网站的假冒网站作为诱饵,声称提供有关乌克兰当前威胁情况的最新信息,文件实际上安装支持远程命令执行和文件操作的用PowerShell编写的自定义RAT。

失陷指标(IOC)8
德国 远程控制RAT
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。