恶意攻击者瞄准 Github 开发者

酷站 作者:有料 2017-03-31 06:47:16
安全公司 Palo Alto Networks 报告,以前主要针对俄罗斯人的间谍程序如今转而瞄准了 Github 上的开发者。多名使用 Github 的开源开发者收到了钓鱼邮件,攻击者伪装成对他们的开源项目感兴趣,表示要进行合作,试图诱骗开发者点击附件,而附件包含有间谍程序 Dimnie。Dimnie 是一种高度模块化的恶意程序,能根据特定目标进行定制。它的功能包括了按键记录、屏幕截图、与插入的智能卡交互、提取 PC 信息,收集计算机上运行的进程信息,以及自毁。钓鱼邮件的附件是一个含有陷阱代码的 Microsoft Word 文档,文档包含了一个恶意的宏,使用 PowerShell 指令下载和执行恶意负荷。

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接