点击上方蓝色文字关注我们
今日全球网安资讯摘要
特别关注
特别关注
事关你我!一图全解总体国家安全观
标签:国家安全观
十年前的4月15日,习近平总书记首次提出总体国家安全观。
国家安全是安邦定国的重要基石,维护国家安全是全国各族人民根本利益所在。如何做好新时代国家安全工作?一图全解↓
信源:网信中国
安全资讯
多家德国组织遭受网络攻击
标签:网络攻击
摘要
Proofpoint警告称,TA547集团正在使用名为Rhadamanthys的信息窃取程序攻击数十家德国组织。
Proofpoint研究人员观察到一个被追踪为TA547的威胁行为者,通过发送Rhadamanthys恶意软件的电子邮件活动攻击德国组织。
TA547是一个受利益的威胁行为者,至少从2017年11月开始就一直活跃,它被观察到进行了多次活动,以交付各种Android和Windows恶意软件,包括DanaBot、Gootkit、Lumma stealer、NetSupport RAT、Ursnif和ZLoader。
该组织还作为初始访问代理(IAB)运营,并以不同的地理区域为目标。
研究人员指出,这是第一个使用此恶意软件家族的TA547集团。在过去的活动中,该组织使用了可能由ChatGPT、Gemini、CoPilot等大型语言模型(LLM)生成的PowerShell脚本。
TA547集团假冒德国零售公司Metro向受害者发送电子邮件,据称与发票有关。这些消息包含一个密码保护的ZIP文件,打开后包含一个链接文件。
执行链接文件时,它会触发PowerShell运行远程PowerShell脚本。远程PowerShell脚本解码了存储在变量中的Base64编码的Rhadamanthys可执行文件,并将其作为程序集加载到内存中,然后执行它。
专家们注意到,恶意代码直接在内存中执行,而没有将任何工件写入磁盘。“值得注意的是,当解混淆时,用于加载Rhadamanthys的第二个PowerShell脚本包含有趣的特征,这些特征在威胁行为者(或合法程序员)使用的代码中通常不常见。
具体来说,PowerShell脚本在脚本的每个组件上方都包含一个磅符号,后面跟着语法正确且超特定的注释。” Proofpoint发布的报告中写道。“这是LLM生成的编码内容的典型输出,表明TA547使用了某种类型的LLM启用工具来编写(或重写)PowerShell,或从其他使用过它的来源复制了脚本。”
这次活动表明威胁行为者的技术转变,利用压缩链接和以前未见过的Rhadamanthys窃取恶意软件。
专家们还发现了在恶意软件活动中使用LLM的企图。报告总结道:“LLM可以帮助威胁行为者理解其他威胁行为者使用的更复杂的攻击链,使他们能够在理解功能后重新使用这些技术。就像LLM生成的社会工程诱饵一样,威胁行为者可能会将这些资源纳入整个活动中。”
“然而,值得注意的是,虽然TA547将可疑的LLM生成的内容纳入整个攻击链,但它并没有改变恶意软件的功能或效力,也没有改变安全工具对它的防御方式。在这种情况下,潜在的LLM生成的代码是一个脚本,它有助于交付恶意软件的有效载荷,但没有观察到它改变了有效载荷本身。”
信源:E安全
中国代工巨头旗下芯片公司遭网络攻击,
大量数据外泄并被勒索
标签:勒索攻击
安全内参4月15日消息,中国智能手机代工巨头闻泰科技旗下荷兰芯片制造商安世半导体(Nexperia)遭到了黑客攻击。实施这次攻击的网络犯罪分子威胁称,如果公司拒绝支付赎金,他们将公开高度敏感的数据。
荷兰媒体RTL Nieuws首家报道了这一事件。安世半导体在接受采访时未透露具体细节,仅表示仍在对事件进行调查。犯罪分子声称,已窃取了数百GB敏感材料。
实施这次攻击的团伙相对较新,名为“屎山”(Dunghill)。这个犯罪团队自称是一群研究人员,要求安世半导体对他们(未经请求的非法)渗透行动支付一笔赎金。
其实,数据泄露已经开始,数十份机密文件已在暗网上发布。据RTL News报道,这些信息是真实的。
多方受到影响
安世半导体是众多机构的重要芯片供应商。这次重大数据泄露对公司及其合作伙伴都是不利的消息。包括SpaceX、苹果、华为等公司的制程、商业机密及客户数据都受到威胁。基于泄露的信息,犯罪分子可能更快地发现安世半导体芯片的关键缺陷,进一步发起攻击。
尽管安世半导体生产的芯片通常相对简单,但它们在家庭环境和关键基础设施中的普及率极高。芯片制程是安世半导体前身恩智浦半导体标准业务部门的核心竞争力,该部门后来更名为安世半导体部门,目前由中国公司闻泰科技所有。RTL News毫不夸张地将芯片制程比作安世半导体的“数字皇冠”。
应对措施
尽管安世半导体不愿公布事件详情,但已向警方和荷兰个人数据管理局报告了发现的情况。“我们立即采取了行动,并断开了受影响的系统。公司将与我们的外部网络安全专家Fox-IT合作,继续调查此案的全部细节和影响。”
“屎山”发动的此次攻击与8Base团队在多个方面有相似之处。后者也自称为公司的合法安全测试者,尽管其行动都是未经请求的。
此外,即将发生的数据泄露显然会给多方带来麻烦。如果秘密创新的内容以相对简单语言公开,安世半导体的竞争地位可能会受到影响。其他敏感信息的泄露也可能损害客户关系。
近年来,网络犯罪分子越来越多地采用无加密的攻击方法,因为与使用勒索软件的加密攻击相比,数据窃取更为简单。这可能导致罪犯探索不同的攻击方式。例如,勒索软件团伙ALPHV/BlackCat甚至威胁对一名受害者采取法律行动,控告对方未能及时披露数据泄露事件。
资讯来自全球范围内媒体报道
版权归作者所有
文章内容仅代表作者独立观点
不代表网络盾牌立场
转载目的在于传递更多信息
如有侵权,请公众号后台联系
一键四连
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...