黑客利用扫雷游戏 Python 克隆隐藏恶意脚本,攻击欧洲和美国金融机构
近期,乌克兰的国家计算机紧急响应小组(CSIRT-NBU)和乌克兰计算机紧急响应小组(CERT-UA)共同揭露了一起黑客攻击事件。攻击者利用微软经典扫雷游戏的Python克隆代码,隐藏针对欧洲和美国金融机构的恶意脚本。
攻击背景与执行者
本次攻击被追踪到一个代号为“UAC-0188”的威胁行为者。该黑客组织通过使用合法代码,成功地隐藏并下载安装了SuperOps RMM的Python脚本。
SuperOps RMM是一款合法的远程管理软件,但被攻击者用来直接访问被入侵的系统。CERT-UA的报告指出,自攻击被发现以来,已经有至少五起涉及欧洲和美国金融及保险机构的潜在相同文件的违规行为。
攻击细节
攻击从一封伪装成医疗中心的电子邮件开始,发件地址为“support@patient-docs-mail.com”,邮件主题为“个人医疗文档的网络档案”。受害者被诱导从提供的Dropbox链接下载一个33MB的.SCR文件。
该文件包含了一个无害的Python克隆扫雷游戏代码,但同时也隐藏了从远程源(anotepad.com)下载额外脚本的恶意Python代码。扫雷代码中包含一个名为“create_license_ver”的函数,该函数被重新用于解码和执行隐藏的恶意代码。黑客利用这种方法试图让安全软件误认为该文件是无害的。
恶意代码通过base64编码的字符串隐藏在文件中,该字符串解码后会组装一个包含SuperOps RMM的MSI安装程序的ZIP文件。安装程序最终被提取并使用静态密码执行,授予攻击者对受害者计算机的未授权访问。
安全建议
CERT-UA建议不使用SuperOps RMM产品的组织,将任何与该产品相关的网络活动,如对“superops.com”或“superops.ai”域的调用,视为黑客入侵的迹象。报告底部还分享了与此次攻击相关的其他入侵指标(IoCs),供安全团队参考。
这起攻击事件提醒我们,黑客正在不断寻找创新的方法来绕过安全防护,企业和个人用户都应时刻保持警惕,及时更新安全软件,避免下载和执行来历不明的文件。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
华为发布2024年奥林帕斯难题悬红——200 万元、解决 AI 与数据存储难题
近日,华为在2024年全球数据存储教授论坛上,宣布了2024年奥林帕斯难题悬红。 今年的奥林帕斯难题包括两个方向:一是每比特极致性价比的存储技术,二是面向AI时代的新型数据底座。 奥林帕斯难题百万悬红设立两个奥林帕斯奖,每个难题方向各一个,如果某个难题方向大奖空缺,增设1-2个奥林帕斯先锋奖。奥林帕斯奖奖金为100万元人民币/个,奥林帕斯先锋奖奖金50万元人民币/个,旨在吸引全球顶尖科研人才共同探索数据存储领域的前沿技术。 据了解,自2019年起,华为每年发布奥林帕斯难题百万悬红,旨在牵引全球数据存储领域基础理论研究方向,突破关键技术难题,加速科研成果产业化,实现产学研合作共赢。目前,“奥林帕斯悬红”已发布四期,共吸引来自全球49所高校的240多名学者积极参与。 去年,苏黎世联邦理工学院Torsten Hoefler教授团队以及上海交通大学过敏意教授团队荣获2023年奥林帕斯奖。来自新加坡国立大学尤洋教授团队、韩国科学技术院John Kim教授团队、北京大学杨仝老师团队、中国科学院计算技术研究所王颖老师团队获得2023年奥林帕斯先锋奖。 华为数据存储产品线总裁周跃峰表示,具备极致性能、...
- 下一篇
微软对开源字体 Cascadia Code 进行重大更新
Cascadia Code 2404.23 版本已发布。Cascadia Code 是微软开源的一套等宽字体,这是该字体自三年前发布 2111.01 版本以来的第一次重大版本更新。 2404.03 版本中为 Cascadia Code 添加了对象限、六分仪、八分仪、大型字体、更多传统计算符号和 Nerd 字体的支持。 公告称,项目团队正在将“Cascadia Code NF”和“Cascadia Mono NF”添加到 Cascadia Code 字体系列中。Cascadia Code NF 和 Cascadia Mono NF 是 Cascadia Code 的原生“Nerd Font”变体,包含截至 2024 年 4 月的最新 Nerd Font 字形。且每个字形都与 Cascadia Code 的其余部分兼容。 用户可以将 Cascadia Code 的 Nerd 字体变体与 Oh My Posh 相结合,进行自定义。 更多详情可查看官方公告。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- MySQL8.0.19开启GTID主从同步CentOS8
- Mario游戏-低调大师作品
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题