酒店业面临着一种新型的密码窃取恶意软件

小夏 财经 更新 2024-01-30

网络安全研究人员发现了一种新的有针对性的垃圾邮件操纵,该操纵部署了窃取密码的恶意软件。

Sophos X-Ops 发现了该活动,并在已发布的报告中对其进行了描述。

根据该报告,攻击者采用社会工程策略,在发送恶意链接之前,使用电子邮件来抱怨服务问题或请求信息以与目标建立信任。

这种方法反映了之前发现的一项活动,该活动发生在 2023 年 4 月美国联邦纳税申报截止日期之前。

Sophos 的研究人员 Andrew Brandt 和 Sean Gallagher 解释说:“攻击者的社会工程策略包括抱怨客人入住期间发生的暴力或盗窃,以及询问有特殊需要的客人住宿的信息。 ”

一旦酒店对最初的询问做出回应,威胁行为者就会发送后续消息,其中包含隐藏在受密码保护的存档文件中的恶意软件有效负载的所谓文档或证据。

使用这样的密码123456攻击者从公共云存储服务(如 Google Drive)共享文件,使受害者能够打开档案。

值得注意的是,该恶意软件的有效载荷旨在逃避检测。 它们是大小超过 600 MB 的大文件,大部分内容都用零的空格填充。

此外,该恶意软件使用验证证书签名,其中一些是在活动期间获得的新证书,而另一些则是伪造的。

该恶意软件被识别为 Redline Stealer 或 Vidar Stealer 变体,连接到 Telegram 频道并用于命令和控制目的。 它会泄漏数据,包括桌面屏幕截图和浏览器信息,而不会在主机上建立持久性。

Sophos X-Ops 表示,他们已经从与此活动相关的云存储中检索了 50 多个独特的样本,并在其 GitHub 存储库中发布了一个妥协指标。

“我们还报告了来自托管恶意软件的各种云存储提供商的恶意链接,”报告写道。 大多数样本在VirusTotal中几乎没有检测到病毒。 “

相似文章

    2024年酒店业网络运营趋势及完整策略(推荐合集)。

    随着互联网的飞速发展,网络运营已成为各行业推广营销的重要手段之一,尤其是对于酒店业来说,网络运营不仅可以提升品牌知名度,还可以增加预订量和客户满意度。.社交的兴起 微信 微博等社交平台已成为人们获取信息 交流的主要渠道。酒店业需要充分利用社交平台与用户互动,提升品牌。通过发布令人兴奋的内容,回复用户...

    于云平:“连续横”和“纵”技术对未来酒店业的影响

    所谓 连恒 和 纵向联合 手法,就是战国时期战略专栏作家的外交策略,从字面上看,南北是纵向的,东西方是横向的,从实际来看,联纵 就是几个弱国联合起来对抗强国,主要齐 楚 燕 赵 韩 魏等六国南北联军共同抗秦 秦。连恒 是一个叫秦的强国,用来联合或胁迫弱国攻打别国,从地理上讲,是东西方国家的结合体。当...

    五星级酒店的设计和运营将面临更多的挑战和机遇

    随着科学技术的进步,新材料 新技术开始进入五星级酒店的设计领域。例如,在室内设计方面,现代五星级酒店经常使用视频墙 演示墙 虚拟窗户和生态墙等设计元素,这些元素需要更多的技术投入。这样一来,技术与设计的结合就成为五星级酒店设计成本增加的主要原因之一。五星级酒店的设计将面临更多的挑战。未来,计算机生成...

    新挑战:美国面临的规则秩序危机

    美国目前卷入两场战争,在东亚积极活动,旨在针对中国 俄罗斯和伊朗进行 三线作战 在欧洲冲突中,美国与俄罗斯直接对抗,采取人类战争的形式 在中东战争中,美国全力支持以色列。在短期内,美国将目标对准了伊朗的盟友哈马斯,目的是削弱伊朗在该地区的影响力从长远来看,美国致力于确保以色列在中东保持强大,以应对与...

    面对新的停火呼吁,华莱士向以色列发出警告

    英国前国防大臣本 华莱士今天警告说,以色列对巴勒斯坦人民进行残酷和不分青红皂白的 杀戮 有可能在加沙战争中失去其合法权威。在 每日电讯报 上发表的一篇文章中,他警告说,以色列的策略将 助长年的冲突 并将加剧全球年轻穆斯林的情绪。华莱士发表上述言论的背景是,随着加沙死亡人数继续上升,英国和西方国家对以...