黑客使用假NDA擊中美國製造商
- 黑客以“與我們聯繫”的形式以公司形式到達公司
- 然後,他們在開發惡意軟件之前與受害者交談數週
- 黑客用自定義的後門攻擊
專家警告說,網絡空間犯罪分子正試圖向美國的組織提供惡意軟件,以簽署偽造的非披露協議(NDA)。
安全研究人員的一份新報告,點檢查點描述了在活動中,小人如何將基於美國的公司設置為如何尋找合作夥伴,供應商等。
通常,他們購買具有法律業務故事的廢棄或不活躍的地區以真實地出現。之後,他們不是通過電子郵件(例如標準實踐)來接觸潛在的受害者,而是通過我們的“通信”印刷或網站上提供的其他溝通渠道。
流血
當受害者重返研究時,他們通常是通過電子郵件,這打開了發放惡意軟件的門。
但是,攻擊者不會立即這樣做。取而代之的是,他們與受害者建立了關係,向前往前走了幾週,直到有一次要求受害者簽署附屬的NDA。
該文件包含一些文檔,包括清潔的PDF和DOCX文件,以將受害者丟棄,以及激活基於PowerShell的加載程序的.LNK惡意文件。
該裝載機最終開發了一個稱為Mixshhel的後門,該後門是一種定制的內存植入物,具有基於DNS的基於DNS(C2)的控制和改善的痴迷機制。
該檢查站沒有討論潛在受害者的數量,但說他們的規模,地理和行業的數十個不同。
大多數(約80%)在美國,新加坡,日本和瑞士也有大量的受害者。公司主要從事工業生產,材料和半導體,消費品和服務以及生物技術和藥房。
檢查站認為:“這種分佈表明,攻擊者尋求進入豐富的運營和供應鏈行業的要點,而不是專注於特定的垂直行業。”
研究人員無法自信地將這項運動歸因於任何著名的演員威脅,但有證據表明轉移載荷運動和網絡犯罪分子集群被視為UNK_GREENSEC。
通過 文件