Rhadamanthys 信息窃取器通过基于 AI 的 PowerShell 部署 媒体

德国企业遭遇TA547黑客攻击

关键要点

德国多家组织受到疑似初始访问代理TA547又名Scully Spider的攻击。使用基于生成式人工智能的PowerShell传播Rhadamanthys信息窃取恶意软件。攻击通过伪装为德国批发商Metro Cash amp Carry的钓鱼邮件开始,包含恶意LNK文件。PowerShell代码中出现非人类撰写的元素,以及异常完美的语法。

近期,德国多个组织遭到了疑似初始访问代理TA547又名Scully Spider的攻击。这些攻击利用基于生成式人工智能的PowerShell脚本来传播Rhadamanthys信息窃取恶意软件,按照BleepingComputer的报道。

根据Proofpoint的报告,攻击从伪装成德国批发商Metro Cash amp Carry的钓鱼邮件开始,邮件中包含一个受密码保护的ZIP压缩文件,内含一个恶意的LNK文件,该文件触发PowerShell执行远程脚本。对PowerShell代码的进一步分析揭示了一些非人类撰写代码中不常见的元素,例如在特定组件注释前出现的井号hash sign。

梯子加速器app

此外,Proofpoint的威胁研究总监Daniel Blackford指出,攻击中使用的PowerShell代码存在异常“完美的语法”。BleepingComputer对ChatGPT4进行的额外测试也产生了类似的输出代码,这表明威胁行为者可能利用生成式人工智能开发了这些代码,或者从使用人工智能的源代码中复制了它们。

注意:生成式人工智能在网络攻击中的应用引发了安全专家的关注,提示企业需加强防范措施,以应对潜在威胁。

Rhadamanthys 信息窃取器通过基于 AI 的 PowerShell 部署 媒体

Linux 内核漏洞利用 SLUBStick 可以任意读取和写入内存 媒体
Linux 内核漏洞利用 SLUBStick 可以任意读取和写入内存 媒体

新型 Linux 核心漏洞利用技术 SLUBStick关键要点SLUBStick 是一种新型的 Linux 核心漏洞利用技术,能够将有限的堆漏洞提高到任意内存读写原语。该技术实现了跨缓存攻击的成功率超过 99。研究人员在多个阶段展示了 SLUBStick 的操作过程,并利用多个真实的 CVE 漏洞展...

“Darcula” 针对全球邮政组织的网络钓鱼平台 媒体
“Darcula” 针对全球邮政组织的网络钓鱼平台 媒体

新兴的中文网络钓鱼服务平台 “darcula”关键要点新的中文网络钓鱼服务平台“darcula”,针对全球超过100个国家的邮政组织,尤其是美国邮政服务USPS。使用超过20000个钓鱼域名,诱导受害者输入凭据和敏感信息。平台实施了许多高档钓鱼攻击,涉及到UK、美国及中东地区。RCS和iMessag...