网络钓鱼活动利用LokiBot下载Jigsaw勒索软件(2020.5.8)

研究人员发现了一个新网络钓鱼活动,其分发LokiBot信息窃取木马及第二个有效载荷Jigsaw勒索软件。Excel附件伪造为发票、银行转账、订单和业务查询,并使用LCG利用包进行武器化操作,得以利用Microsoft Office CVE-2017-11882远程代码执行漏洞。利用成功后,将从远程站点下载LokiBot木马并执行。LokiBot木马能够从各种浏览器、FTP、邮件和终端程序中窃取已保存的登录凭据,然后将其发送回C2服务器。此外,LokiBot还将下载并安装Jigsaw勒索软件变种,该变种使用了流行的Money Heist节目中的Salvadore Dali面具作为背景。完整报告可在www.bleepingcomputer.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理