与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

黑客制作恶意Office文档,分发窃取敏感数据

发布时间:2024-03-29 来源:IT之家 浏览次数:569次

以色列网络安全公司 Perception Point 近日发布报告,公布了关于“幻蓝行动”(Operation PhantomBlu)的最新追踪调查报告。“幻蓝行动”是指近期针对美国企业的网络数据泄密活动,黑客制作携带有 NetSupport RAT 木马的微软 Office 文件,并通过邮件方式分发,吸引用户点击打开,从而远程窃取敏感数据。NetSupport RAT 源自合法的远程桌面工具 NetSupport Manager,是一种恶意软件,网络犯罪分子通常利用该工具,在已经被入侵的终端上搜刮各种数据。

黑客首先会制作一封以工资为主题的钓鱼邮件,看起来像是由会计团队发送的。它要求收件人打开所附的 Microsoft Word 文档,查看每月工资报告。

安全团队检查电子邮件标题(主要是 Return-Path 和 Message-ID 字段)后发现,黑客使用了一个名为 Brevo(以前称为 Sendinblue)的有效电子邮件营销平台来发送电子邮件。受害者打开 Word 文档时,系统会要求他们输入电子邮件正文中提到的密码并启用编辑功能。然后,他们双击文档中嵌入的打印机图标,查看工资图表。

后续该文件会解压名为 Chart20072007.zip的压缩文件,其中包含一个 Windows 快捷方式文件,该文件可用作 PowerShell 驱动器,从远程服务器检索并执行 NetSupport RAT 安装文件。

(来源:IT之家)

推荐新闻

文件不慎外泄?天锐DLP数据防泄密系统精准捕捉泄密情况

2024-01-21

若企业不幸发生文档数据泄密的情况,该如何才能在第一时间高速精准地有效定位到相关泄密人员,从而方便找回丢失的重要数据...

【天锐绿盾答疑】上网行为管理软件对企业管理能起到什么作用?

2022-06-02

为了保障企业局域网运营过程中拥有健康的网络环境,给终端部署上网行为管理软件是现在很多企业都会采取的措施。那么上网行...

美司法部:SolarWinds黑客去年曾入侵了联邦检察官办公室

2021-08-03

据外媒报道,美国司法部(DOJ)周五表示,去年12月,黑客入侵了美国全国范围内最高联邦检察官的办公室并侵入了电子邮...

美国医疗保健公司Blue Springs Family Care近4.5万条记录遭泄露

2018-07-31

Blue Springs Family Care是一家位于美国密苏里州的医疗保健公司,成立于1979...

企业在外发文件时,文件加密软件“对事不对人”

2021-06-09

根据调查显示,企业中由于人为错误造成的违规行为,比重达到了近95%,另据调查显示,企业中超过60%的数据,有被内部...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线