【安全资讯】BazarCall攻击者改进其社会工程策略

猎影实验室 2022-10-12 03:09:10 4492人浏览

BazarCall活动于2020年底被披露,最初交付BazaarLoader后门,随后还传播其他恶意软件,例如Trickbot、Gozi IFSB、IcedID等。研究人员发现,BazarCall正不断调整并相应地改进其社会工程策略。BazarCall最新的活动主要针对美国、加拿大、英国、印度和日本等国家的用户。大多数 BazarCall 活动都在推送名为support.Client.exe的ClickOnce可执行文件,该文件会在启动时会安装远程访问工具ScreenConnect。攻击链如下:

失陷指标(IOC)63
BazarCall ScreenConnect
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。