AsyncRAT 攻击变化新动向

💡 原文中文,约4200字,阅读约需10分钟。
📝

内容提要

研究人员发现了一种持续11个月的攻击行动,通过嵌入网络钓鱼页面的JavaScript脚本向受害者投递AsyncRAT木马。攻击者选择与美国关键基础设施相关的受害者。AsyncRAT是一种开源远控木马,具有按键记录和载荷投递等功能。攻击者使用混淆的代码和多个阶段的攻击链来逃避检测,并尝试为每个受害者生成全新的Loader。攻击基础设施具有共同特征,如域名结构和ASN。攻击者使用DGA算法生成新域名,并对样本进行混淆和修改。

🏷️

标签

➡️

继续阅读