CoralRaider 利用 CDN 缓存传播恶意软件

原文约1700字,阅读约需4分钟。发表于:

Cryptbot 还瞄准了密码管理器的数据库以及验证器应用程序的数据,以窃取受双因素验证保护的加密货币钱包。

研究人员发现黑客组织CoralRaider使用网络缓存传播恶意软件,窃取凭证、财务数据和社交媒体账户。攻击始于受害者打开恶意快捷方式文件,通过CDN缓存交付恶意软件,绕过网络防御系统。黑客组织使用新版本的LummaC2和Rhadamanthys,窃取RDP登录和谷歌账户cookie。他们还瞄准密码管理器和验证器应用程序的数据库,扩大攻击目标到多个国家。

相关推荐 去reddit讨论