• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

谎称美国政府效率部,勒索软体Fog打著政府机构的名号犯案

ithome台湾
2025-04-22

最近两到三年,不断有新的勒索软体出现,这些骇客通常都在短短几个月攻击大量受害组织,从而得到资安圈的关注,但如今有新兴的骇客团体打著美国政府团队的名号,吸引研究人员的目光。

趋势科技近期发现针对攻击行动发生的过程,趋势科技指出骇客透过钓鱼邮件接触受害组织,信件挟带声称是与调整薪资有关的LNK附件,一旦收信人开启,电脑就会下载PowerShell指令码stage1.ps1并执行,启动多阶段的攻击流程,接收勒索软体载入工具及其他的PowerShell指令码。附带一提的是,stage1.ps1还会在受害电脑开启与政治有关的YouTube影片,但为何攻击者这么做,研究人员没有说明。

在攻击过程里,骇客利用Ktool.exe提升权限,并搭配存在弱点的Intel网路卡诊断驱动程式iQVW64.sys来达到目的。

最终骇客在执行勒索软体之前,借由检查受害电脑的系统配置,例如:处理器数量、记忆体、MAC位址、系统登录档等资讯,来判断是否在沙箱环境,排除后才会加密电脑档案并留下勒索讯息。

我的网站