删除VaporRage恶意软件

tonnerre malware

Nobelium或APT29是一个网络犯罪组织,据信是从俄罗斯经营的。由于对SolarWinds软件供应商的攻击,它们在2021年初开始流行。在这场运动中,罪犯成功地进行了一次复杂的供应链攻击,这种攻击持续了数月之久未被察觉。在发现并消除了SolarWinds攻击后仅几个月,Nobelium黑客又回来了四个恶意软件家族,这些恶意软件家族通过网络钓鱼电子邮件传递给受害者。令人惊讶的是,犯罪分子设法破坏了美国国际开发署拥有的电子邮件地址,这使攻击更加危险,因为受害者可能认为这些电子邮件是合法的。

网上诱骗电子邮件发送完毕后,会敦促收件人下载恶意电子邮件附件,从而启动涉及多个恶意软件家族的多阶段攻击。第一个有效载荷是EnvyScout,其次是BoomBox和NativeZone,最后是VaporRage植入物。

VaporRage恶意软件是最后一个难题,它旨在隐藏在受感染计算机上,并定期连接到远程控制服务器以交换信息和代码以执行。 Nobelium黑客没有依靠远程命令执行,而是选择部署预制的Shellcode,然后由VaporRage恶意软件执行。除此之外,VaporRage有时还会丢弃一份Cobalt Strike信标,以使犯罪分子对受到入侵的系统有更多的控制权。

不幸的是,看起来Nobelium黑客最近的攻击仍在继续,并且可能在接下来的几周内扩大其影响范围。用户和公司可以依靠反恶意软件并遵循最新的安全Web浏览惯例来确保安全。

June 1, 2021
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。