Enigma窃取程序利用虚假就业针对加密货币行业
Trendmicro的研究人员最近发现一项攻击活动,该活动以虚假就业为借口,针对加密货币行业的东欧人安装信息窃取程序。在这次活动中,疑似俄罗斯威胁行为者使用几个高度混淆和开发不完全的自定义加载程序,以便使用Enigma窃取程序(检测为TrojanSpy.MSIL.ENGIMASTEALER.YXDBC)感染加密货币行业的人员,这是Stealerium信息窃取器的改进版本。除了这些加载程序之外,攻击者还利用英特尔驱动程序漏洞CVE-2015-2291来加载恶意驱动程序,目的是降低Microsoft Defender的令牌完整性。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4二月漏洞信息简报2025-03-03
-
5威胁猎人发布《2022年API安全研...2023-02-09
-
6极客少年云顶对弈 第二届极客少...2022-08-30
-
7从威胁到风险 微步在线如何定义...2024-11-27
-
8安全419盘点 | 2024年第二季度...2024-07-19
-
9奇安信:APT攻击、勒索软件已成2...2024-08-22
-
102025年AI相关安全趋势:机遇与挑...2025-01-08