当前位置:首页 > 资讯中心 > 晋江文学城- 手机版 > 正文

黑客分发恶意“扫雷”游戏,向金融 / 保险机构网络钓鱼

2024-05-28 15:11 娱乐资讯网

IT之家 5 月 28 日消息,你现在还会玩扫雷游戏吗?计算机安全事件响应小组(CSIRT-NBU)和乌克兰计算机应急响应小组(CERT-UA)追踪调查一起网络攻击,黑客利用 Python 版扫雷游戏代码,已攻击美国和欧洲的金融和保险机构。

两家安全机构表示该恶意游戏由 UAC-0188(FromRussiaWithLove)黑客组织创建,头目是一名俄罗斯黑客。

黑客利用扫雷代码来隐藏 Python 代码,用户一旦感染就会安装 SuperOps RMM 工具,从而让其获得设备的控制权限。

根据公告内容,黑客使用伪装成医疗中心,使用 support@patient-docs-mail.com 分发电子邮件,标题为“医疗文件个人网络档案”。IT之家附上相关图片如下:

在这封电子邮件中,收件人可以找到一个 Dropbox 链接,该链接会指向一个 33 MB 的 .SCR 文件,其中包含来自 Python 克隆版扫雷游戏的代码和一个从 anotepad.com 下载其他恶意软件的恶意代码。

Python 版扫雷游戏代码中包含恶意代码,其中 create_license_ver 函数会解码并执行恶意软件。这一过程可将恶意代码从安全系统中隐藏起来。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

上一篇:唐嫣收工分享夕阳美景 穿平底鞋奔跑心情佳
下一篇:长虹美菱用户:40年不变的选择
  • 宋有彬方回应与金昭希恋情传闻:两人已是分手状态

    宋有彬方回应与金昭希恋情传闻:两人已是分手状态

    8月24日,针对网上流传的宋有彬与金昭希恋爱传闻,宋有彬所属社musicworks方面回应,宋有彬与金昭希一年前确实进行过短暂交往,织田莱香目前已经是分手的状态。同时,musicworks还表示,发布的照片侵犯私生活及名誉权,将采取法律手段强…
    08-24
  • 小池彻平谈做爸爸之后心境 工作意识都有变化

    小池彻平谈做爸爸之后心境 工作意识都有变化

    据日本媒体报道,在AbemaTV网剧《夺爱之夏》中精彩表现引起热议的男星小池彻平今年九月迎来了他的第一个孩子,成为爸爸后他又在东海台高冈早纪主演的日剧《梨香》中饰演外科医大矢昌史,日前他接受采访谈做爸爸之后的改变,称工作上、意…
    10-12
  • Selina妹妹回应姐姐何时登记结婚 日期并未确定

    Selina妹妹回应姐姐何时登记结婚 日期并未确定

    任家萱Selina妹妹任容萱今日出席活动时透露姐姐恢复得很好,她说“看到小腰果觉得很奇妙,这么小,真的是这么小,然后把他抱在手里面,软绵绵的。”被问小腰果长得像爸爸还妈妈?任容萱认为就是Selina跟姐夫的综合体,“我姐还说他人中很…
    09-16
  • 李荣浩台北会杨丞琳 港媒曝其个唱婚礼一起准备

    李荣浩台北会杨丞琳 港媒曝其个唱婚礼一起准备

    据香港媒体报道,江苏大学信息门户8月1日,有媒体拍到李荣浩现身台湾,当时他与未婚妻杨丞琳在台北湿平,这是自求婚成功后二人首次被发现合体,当时李荣浩身穿T恤,江苏大学信息门户手持两袋战利品,至于穿上白T恤的杨丞琳则手里拿着手机…
    08-03
  • 多家电影协会公布年度最佳 《爱尔兰人》拔头筹

    多家电影协会公布年度最佳 《爱尔兰人》拔头筹

    颁奖季的大幕已经拉开,凯墨·索南旺堆多个奖项近日扎推开出,虽然它们还远远谈不上有多少奥斯卡风向标式的指导意义,但至少能为这些获奖影片带来更高的曝光率。毕竟,每年奥斯卡的候选影片数目众多,身为奥斯卡评委的美国电影艺术与科学…
    12-06