AVE_MARIA:在針對意大利油氣行業的攻擊中發現的新型惡意軟件

近日,Cybaze-Yoroi ZLab的研究人員分析了一場在去年最後一個月裏針對一家意大利油氣資源運營管理公司的網絡釣魚活動。攻擊者試圖將這些釣魚電子郵件僞裝成由該公司的一家供應商發出的發票和運輸確認單,並試圖通過包含CVE-2017-11882漏洞利用代碼的惡意Excel文件來運行從惡意網站(由攻擊者事先攻陷)下載的可執行文件。 研究人員表示,用於發送釣魚電子郵件的域名僅在12月中旬存活了幾天
相關文章
相關標籤/搜索