威脅行動者利用釣魚手法入侵組織,為勒索軟體團夥鋪路

與 Payouts King 勒索病毒集團相關的初始存取經紀人,正在利用 Microsoft Teams 釣魚手法來部署一個惡意的 Microsoft Edge 網頁瀏覽器擴充套件,根據 Zscaler 研究人員的報告。一旦駭客在組織內部取得 foothold,他們會將存取權出售給勒索病毒團夥以進行後續攻擊。

「在最近的攻擊中,威脅行為者利用 社會工程 策略,並搭配創新的惡意程式傳遞機制,」研究人員寫道。「這個技術利用一個惡意的 Microsoft Edge 瀏覽器擴充套件,藉由 Chrome 原生訊息協定來與超出瀏覽器沙盒範圍的本機應用程式互動。透過濫用這個介面,攻擊者獲得直接的主機存取權,使他們能夠操控本地檔案系統、啟動程序,並在被入侵的主機上執行任意程式碼。」

攻擊者首先會發送 Teams 訊息給受害者,假冒組織的 IT 人員,告知使用者需要更新垃圾郵件過濾器。使用者會被引導至一個偽造的 Microsoft 網站,該網站上有一系列按鈕旨在安裝惡意程式,最終要求受害者提供他們的 Microsoft365/Outlook 密碼。

「隨著那些與 Payouts King 相關的威脅行為者持續利用社會工程,例如垃圾郵件轟炸和 語音釣魚,並搭配創新的傳遞機制,組織必須採取深入防禦的姿態,」Zscaler 表示。「這包括對瀏覽器擴充套件安裝的嚴格監控、對原生訊息主機配置的嚴格管理,以及對用戶進行全面的培訓,以便識別和報告可疑的提示,特別是當這些提示模仿合法的 IT 管理更新或管理控制台時。」

Zscaler 有更多報導: Payouts King 勒索病毒初始存取經紀人部署新的 Edgecution 惡意程式

文章來源: Threat Actor Uses Phishing to Breach Orgs for Ransomware Gangs

You cannot copy content of this page