針對多個目標部署的 NetSupport RAT

教育、政府和商業服務部門目前正受到惡意行為者使用名為 NetSupport RAT 的遠端存取木馬的威脅。根據 VMware Carbon Black 研究人員與 The Hacker News 分享的報告,該木馬的傳播方式包括欺騙性更新、偷渡式下載、使用 GHOSTPULSE 等惡意軟體載入程式以及各種網路釣魚活動。

NetSupport RAT 獲得超過十幾次點擊

在過去的幾周里,這家網路安全公司已發現至少 15 起與 NetSupport RAT 相關的新感染。 NetSupport Manager 最初被設計為合法的遠端管理工具,但已被惡意實體利用,將其變成後續攻擊的網關。該木馬通常透過欺騙性網站和假冒瀏覽器更新滲透到受害者的電腦中。

Sucuri 強調了 2022 年 8 月的一次活動,該活動涉及受感染的 WordPress 網站,該網站顯示虛假的 Cloudflare DDoS 保護頁面,最終導致 NetSupport RAT 的分發。

採用詐欺性網頁瀏覽器更新的策略與 SocGholish(一種基於 JavaScript 的下載器惡意軟體)相關的策略一致。據觀察,該惡意軟體正在傳播名為 BLISTER 的載入程式惡意軟體。

JavaScript 有效負載觸發 PowerShell 與遠端伺服器建立連接,擷取包含 NetSupport RAT 的 ZIP 存檔檔案。安裝後,該木馬就會與命令與控制 (C2) 伺服器進行通訊。研究人員表示,利用受害者設備上的 NetSupport RAT,惡意行為者就能夠監控活動、傳輸檔案、更改電腦配置以及傳播到網路內的其他設備。

November 21, 2023
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。