【安全资讯】涉及LNK文件的攻击活动呈上升趋势

猎影实验室 2022-07-20 06:01:40 2327人浏览

2022年4月至5月,研究人员检测到涉及恶意快捷方式(LNK文件)的活动激增。攻击者可以通过暗网上出售的MLNK Builder工具生成恶意快捷方式,该工具具有丰富的武器库,可以生成Word、PDF、ZIP、.JPG/.PNG、MP3甚至.AVI的恶意文件,以及用于混淆恶意payload的更高级功能。利用基于LNK分发的恶意软件家族包括TA570 Oakboat、IcedID、AsyncRAT和新的Emotet。

失陷指标(IOC)32
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。