国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

針對 Facebook 業務和廣告帳戶的 DUCKTAIL 惡意軟件又回來了

安全
魚叉式網絡釣魚組織已修改其策略,并根據對 Facebook 業務和廣告管理帳戶的廣泛研究,采用更復雜的技術和策略。

一群可能位于越南的攻擊者專門針對可能訪問 Facebook 業務和廣告管理帳戶的員工,在幾個月前首次曝光后,他們重新出現并改變了其基礎設施、惡意軟件和作案手法。

該組織被WithSecure的研究人員稱為 DUCKTAIL,該組織使用魚叉式網絡釣魚來針對 LinkedIn 上的個人,從這些個人的職位描述來看可能他們有權管理 Facebook 企業帳戶。最近,還觀察到攻擊者通過 WhatsApp 瞄準受害者。受感染的 Facebook 商業帳戶用于在平臺上投放廣告,以獲取攻擊者的經濟利益。

DUCKTAIL 攻擊者進行研究

帳戶濫用是通過惡意軟件程序使用受害者的瀏覽器實現的,該惡意軟件程序偽裝成與品牌、產品和項目規劃相關的文檔。攻擊者首先建立一個在 Facebook 上有業務頁面的公司列表。然后,他們在 LinkedIn 和其他來源上搜索為這些公司工作并擁有可以讓他們訪問這些業務頁面的職位的員工。這些包括管理、數字營銷、數字媒體和人力資源角色。

最后一步是向他們發送一個鏈接,其中包含一個偽裝成 .pdf 的惡意軟件的存檔,以及看似屬于同一項目的圖像和視頻。研究人員看到的一些文件名包括項目“發展計劃”、“項目信息”、“產品”和“新項目預算業務計劃”。

DUCKTAIL 組織自 2021 年下半年以來一直在開展這項活動。在今年 8 月WithSecure 曝光他們的行動后,該行動停止了,攻擊者重新設計了他們的一些工具集。

攻擊者改用 GlobalSign 作為證書頒發機構

今年早些時候分析的惡意軟件樣本使用以一家越南公司的名義從 Sectigo 獲得的合法代碼簽名證書進行了數字簽名。由于該證書已被報告和撤銷,攻擊者已切換到 GlobalSign 作為他們的證書頒發機構。在他們繼續以原公司的名義向多個 CA 申請證書的同時,他們還建立了其他六家企業,全部使用越南語,其中三個獲得了代碼簽名證書。

2021 年底出現的 DUCKTAIL 惡意軟件樣本是用 .NET Core 編寫的,并使用框架的單文件功能編譯,該功能將所有必需的庫和文件捆綁到一個可執行文件中,包括主程序集。這確保惡意軟件可以在任何 Windows 計算機上執行,無論它是否安裝了 .NET 運行時。自 2022 年 8 月活動停止以來,WithSecure 研究人員觀察到從越南上傳到 VirusTotal 的多個開發 DUCKTAIL 樣本。

其中一個示例是使用 .NET 7 的 NativeAOT 編譯的,它提供與 .NET Core 的單文件功能類似的功能,允許二進制文件提前本地編譯。然而,NativeAOT 對第三方庫的支持有限,因此攻擊者轉而使用 .NET Core。

壞演員一直在試驗

其他實驗也被觀察到,例如包含來自 GitHub 項目的反分析代碼,但從未真正打開過,從命令和控制服務器發送電子郵件地址列表作為 .txt 文件的能力在惡意軟件中對它們進行硬編碼,并在執行惡意軟件時啟動一個虛擬文件,以減少用戶的懷疑——觀察到文檔 (.docx)、電子表格 (.xlsx) 和視頻 (.mp4) 虛擬文件。

攻擊者還在測試多級加載程序以部署惡意軟件,例如 Excel 加載項文件 (.xll),它從加密的 blob 中提取二級加載程序,然后最終下載信息竊取程序惡意軟件。研究人員還確定了一個用 .NET 編寫的下載程序,他們高度信任 DUCKTAIL,它執行 PowerShell 命令,從 Discord 下載信息竊取程序。

infostealer 惡意軟件使用電報頻道進行命令和控制。自從 8 月被曝光以來,攻擊者更好地鎖定了這些頻道,一些頻道現在有多個管理員,這可能表明他們正在運行類似于勒索軟件團伙的附屬程序。研究人員說:“聊天活動的增加和新的文件加密機制可確保只有特定用戶能夠解密某些泄露的文件,這進一步加強了這一點。”

瀏覽器劫持

部署后,DUCKTAIL 惡意軟件會掃描系統上安裝的瀏覽器及其 cookie 存儲路徑。然后它會竊取所有存儲的 cookie,包括存儲在其中的任何 Facebook 會話 cookie。會話 cookie 是網站在身份驗證成功完成后在瀏覽器中設置的一個小標識符,用于記住用戶已經登錄了一段時間。

該惡意軟件使用 Facebook 會話 cookie 直接與 Facebook 頁面交互,或向 Facebook Graph API 發送請求以獲取信息。此信息包括個人帳戶的姓名、電子郵件、生日和用戶 ID;個人帳戶可以訪問的 Facebook 業務頁面的名稱、驗證狀態、廣告限制、名稱、ID、賬戶狀態、廣告支付周期、貨幣、adtrust DSL 以及任何相關 Facebook 廣告賬戶的花費金額。

該惡意軟件還會檢查是否為被劫持的帳戶啟用了雙因素身份驗證,并在啟用時使用活動會話獲取 2FA 的備份代碼。“從受害者機器竊取的信息還允許威脅行為者從受害者機器外部嘗試這些活動(以及其他惡意活動)。研究人員說:“竊取的會話 cookie、訪問令牌、2FA 代碼、用戶代理、IP 地址和地理位置等信息,以及一般帳戶信息(如姓名和生日)可用于隱藏和冒充受害者。”

該惡意軟件旨在嘗試將攻擊者控制的電子郵件地址添加到被劫持的 Facebook 企業帳戶中,這些帳戶可能具有較高的身份:管理員和財務編輯。根據 Facebook 所有者 Meta 的文檔,管理員可以完全控制帳戶,而財務編輯可以控制存儲在帳戶中的信用卡信息以及帳戶上的交易、發票和支出。他們還可以將外部業務添加到存儲的信用卡和月度發票中,從而使這些業務可以使用相同的付款方式。

冒充合法客戶經理身份

在目標受害者沒有足夠的訪問權限以允許惡意軟件將攻擊者的電子郵件地址添加到預期的企業帳戶的情況下,攻擊者依靠從受害者的機器和 Facebook 帳戶中泄露的信息來冒充他們。

在 WithSecure 事件響應人員調查的一個案例中,受害者使用的是 Apple 機器,并且從未從 Windows 計算機登錄過 Facebook。系統上未發現惡意軟件,無法確定初始訪問向量。目前尚不清楚這是否與 DUCKTAIL 有關,但研究人員確定襲擊者也來自越南。

建議 Facebook Business 管理員定期審查在 Business Manager > Settings > People 下添加的用戶,并撤銷對任何授予管理員訪問權限或財務編輯角色的未知用戶的訪問權限。

在我們的調查中,WithSecure 事件響應團隊發現業務歷史日志和目標個人的 Facebook 數據與事件分析相關。“然而,對于與個人 Facebook 帳戶相關的日志,門戶網站上可見的內容與下載數據副本時獲得的內容之間存在廣泛的不一致。作為對其他調查人員的建議,WithSecure 事件響應團隊強烈建議盡快捕獲業務歷史日志的本地副本,并為其帳戶請求用戶數據的副本。

參考來源:https://www.csoonline.com/article/3681108/ducktail-malware-campaign-targeting-facebook-business-and-ads-accounts-is-back.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-07-29 11:13:14

惡意軟件網絡攻擊

2021-02-02 09:12:13

惡意軟件Android網絡攻擊

2022-08-02 15:05:58

安全帳戶劫持數據

2023-09-12 07:57:03

2015-06-26 10:20:29

2024-09-19 17:52:47

2022-04-07 12:13:51

惡意軟件加密

2025-10-31 08:12:43

2015-11-17 11:15:23

2022-07-11 18:15:05

黑客網絡攻擊

2016-11-28 08:00:16

科技新聞早報

2023-06-14 16:29:51

2023-08-02 19:45:31

2011-05-26 13:07:17

2013-04-23 15:38:27

2021-08-16 12:09:12

惡意軟件AndroidFacebook

2021-06-24 05:37:03

惡意軟件黑客網絡攻擊

2015-12-07 16:18:06

2022-04-20 15:37:54

惡意軟件漏洞惡意代碼

2015-01-16 17:20:07

點贊
收藏

51CTO技術棧公眾號

成人高潮aa毛片免费| 51xtv成人影院| 蜜桃av在线免费观看| 日韩成人精品一区| 欧美爱爱视频| 国产福利不卡视频| 亚洲精品720p| 亚洲国产日产av| 人人爽久久涩噜噜噜网站| 欧美牲交a欧美牲交aⅴ免费真| 成人免费看黄网址| 99re8精品视频在线观看| 国产一级精品在线| 亚洲毛片在线看| 亚洲一区二区三区乱码 | 色综合伊人色综合网站| 国产一二三四区在线观看| 草草在线视频| 国产精品888| 欧美美乳视频网站在线观看| 国产在线观看a| 国内精品久久久久影院一蜜桃| 日韩国产欧美精品在线| 亚洲日本精品国产第一区| 久久要要av| 欧美性三三影院| 精品综合久久久| 精品久久久久av| 国产伦精品一区二区三区免费优势| 国产69精品一区二区亚洲孕妇 | 国产精品美女久久久久aⅴ| 国产91精品久久久久久久| 看黄色免费网站| 欧美日本在线| 日韩欧美国产三级电影视频| 亚洲一区精品视频| 免费看亚洲片| 色婷婷久久一区二区| 九色91在线| 91丨porny丨国产| 欧美中文字幕在线观看| 亚洲日本一区二区三区在线| 午夜精品福利一区二区三区蜜桃| 国产精品久久精品国产 | 欧美激情成人在线视频| 影音先锋在线影院| 狠狠色综合网| 亚洲欧美精品一区| 涩涩在线视频| 亚洲三级免费电影| 久久久久久国产精品免费免费| 欧美片第1页综合| 成人黄色在线免费观看| 樱桃视频成人在线观看| 亚洲色图清纯唯美| 色偷偷福利视频| 欧美日韩国产色综合一二三四| 国产v综合ⅴ日韩v欧美大片| 香蕉视频免费在线播放| 国产乱码精品一区二区三区av | 日韩免费一区二区三区| 亚洲欧洲专区| 欧美精品在线免费观看| 九色视频成人自拍| 国产剧情在线观看一区二区| 超碰人人爱人人| 免费看成人哺乳视频网站| 色老综合老女人久久久| 青春草国产视频| 欧美精品播放| 日韩av一区二区三区在线| 久久99精品一区二区三区三区| 国内偷自视频区视频综合| 成人在线观看亚洲| 久久久久青草大香线综合精品| 成人黄动漫网站免费| 精品91久久| 欧美成人手机在线| 蜜桃a∨噜噜一区二区三区| 96久久精品| 麻豆精品一区| 日韩av有码在线| 成人国产精品一区二区网站| 欧美一区二区久久久| 性直播在线观看| 色屁屁一区二区| 伊人久久国产| 日韩美女免费视频| 亚洲一区二区三区久久久| 91精品国产精品| 国产精品无码久久久久| 欧美一级在线亚洲天堂| 亚洲福利久久| 成人激情视频在线观看| 99re热精品视频| 亚洲精品99久久久久中文字幕| 成人黄色91| 高清免费日韩| 91在线小视频| 色婷婷777777仙踪林| 欧美高清在线一区二区| 好色先生视频污| 日韩电影在线观看电影| 国产精品美女999| 亚洲精品视频一二三区| 147欧美人体大胆444| 国产成人亚洲综合a∨婷婷| 日本视频二区| 国产手机视频精品| 黄色羞羞视频在线观看| 91成人国产在线观看| 久久综合网络一区二区| 国产在线播放一区二区| 国产精品国产精品国产专区不蜜 | 中文字幕久久久| 欧美bbbxxxxx| 欧美一区二区三区精品电影| 蜜桃视频一区| 国产一区在线免费| 91免费看视频| 91极品在线| 成人亲热视频网站| 久久综合九色综合欧美就去吻 | 国产成人精品日本亚洲| 韩国精品一区二区| 国产乱子伦三级在线播放| 午夜视频在线观看一区二区| 在线中文字幕播放| 日韩精品极品视频免费观看| 欧美黄色录像片| 超碰在线97免费| 国产日韩精品一区二区三区 | 四虎亚洲成人| 欧美成人女星排行榜| 97超碰资源站在线观看| 4438全国成人免费| 成人福利在线看| 午夜在线观看av| 国产亚洲成aⅴ人片在线观看 | 91捆绑美女网站| 午夜精品影视国产一区在线麻豆| 99亚洲精品视频| 国产日韩高清一区二区三区在线| 国产精品污www一区二区三区| 久久久91精品国产一区二区精品| 波多野在线观看| 久久国产一区二区| 欧美亚洲人成在线| 波波电影院一区二区三区| 欧美日韩激情四射| 欧美喷水一区二区| 国产黄色在线观看| 亚洲最大av网| 蜜桃av一区二区| 欧美一级中文字幕| 日韩免费一区二区三区在线播放| 欧美二区不卡| 亚洲狠狠婷婷综合久久久| 国产激情一区二区三区| 啊v在线视频| 亚洲欧美日韩久久久久久| 伊人久久婷婷| aiai在线| 最近2019中文字幕第三页视频 | 精品国产伦一区二区三区免费| 在线观看福利电影| 视频一区二区在线观看| 成人动漫一区二区在线| 美女福利一区二区| 国产精品国产精品| 欧美精品一卡二卡| 日韩高清国产精品| 免费全黄无遮挡裸体毛片| 免费观看v片在线观看| 欧美日韩一区二区在线播放| 色综合五月天| 免费成人av在线| 136国产福利精品导航网址| 卡通动漫国产精品| 欧美女优在线观看| 亚州成人av在线| 日韩av有码在线| 欧美日韩喷水| 影音先锋在线播放| 欧美日韩破处| 国内精品一区视频| 日本www在线观看| yw193.com尤物在线| h片精品在线观看| 国产一级黄色电影| 亚洲影视九九影院在线观看| 久久精品国产sm调教网站演员| 成人免费xxxxx在线观看| 在线观看日韩av| 亚洲国产国产亚洲一二三| 99国产**精品****| 亚洲精品天堂| 国产资源在线观看入口av| 澳门av一区二区三区| 日韩欧美猛交xxxxx无码|