当前位置: 首页
科技数码
伪装成杀毒软件的攻击:Word与PDF文档如何以色列组织为攻击目标

伪装成杀毒软件的攻击:Word与PDF文档如何以色列组织为攻击目标

热心网友 时间:2025-12-26
转载

塞克瑞特实验室的安全研究人员发现了一项名为“Operation IconCat”的攻击活动。攻击者通过伪装成合法安全工具的恶意文档,针对以色列境内的组织实施打击。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

这次攻击活动始于2025年11月,已成功入侵了信息技术、人力资源服务和软件开发等多个行业公司。攻击的核心在于心理欺骗:攻击者制作了仿冒Check Point和SentinelOne等知名杀毒软件厂商的虚假文档。当受害者打开这些伪装文件时,会在不知情的情况下下载隐藏在知名品牌背后的恶意软件。这项行动展示了社会工程学与技术手段相结合如何绕过传统安全防御。

攻击活动概况

该攻击始于2025年11月,已成功入侵信息技术、人力资源服务和软件开发等多个行业的公司。攻击的核心在于心理欺骗:攻击者制作了仿冒Check Point和SentinelOne等知名杀毒软件厂商的虚假文档。当受害者打开这些伪装文件时,会在不知情的情况下下载隐藏在知名品牌背后的恶意软件。这项行动展示了社会工程学与技术手段相结合如何绕过传统安全防御。

\

双重攻击链

Operation IconCat包含两条不同的攻击链,采用相似战术但部署不同恶意软件变种。

\

第一条攻击链使用PDF文件进行文档投递,第二条则使用包含隐藏编程代码的Word文档。塞克瑞特分析师通过分析2025年11月16日和17日来自以色列的可疑文件上传,在第二段内容后识别出了这些恶意软件。

第一波攻击详情

第一波攻击涉及名为help.pdf的PDF文件,伪装成Check Point安全扫描器手册。该文档指示用户从Dropbox下载名为"Security Scanner"的工具(密码为"cloudstar"),文件中包含如何运行安全扫描的详细说明,并配有逼真的截图。这个PDF是部署PYTRIC恶意软件的入口点,该恶意软件基于Python并使用PyInstaller技术打包。

PYTRIC恶意软件能力

PYTRIC具备超出典型恶意软件行为的危险能力。分析显示它包含扫描整个系统文件、检查管理员权限以及执行擦除系统数据和删除备份等破坏性操作的功能。该恶意软件通过名为Backup2040的Telegram机器人进行通信,使攻击者能够远程控制受感染机器。这种组合表明攻击者不仅意图窃取信息,还计划完全销毁数据。

第二波攻击详情

第二波攻击采用类似模式,但使用名为RUSTRIC的基于Rust语言的植入程序。鱼叉式钓鱼邮件冒充以色列合法人力资源公司L.M. Group,使用伪造域名l-m.co.il。邮件附件包含带有隐藏宏的损坏Word文档,这些宏会提取并执行最终有效载荷。

RUSTRIC展示了高级侦察能力,能够检测28种不同杀毒软件的存在,包括Quick Heal、CrowdStrike和Kaspersky。通过Windows Management Instrumentation执行后,它会运行系统命令识别受感染计算机并建立与攻击者控制服务器的连接。

安全团队应将这两项攻击活动视为需要立即调查和修复的高优先级威胁。

来源:https://www.51cto.com/article/832900.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
企查查上线智能体数据平台,Token消耗显著下降

企查查上线智能体数据平台,Token消耗显著下降

企查查正式推出智能体数据平台(agent qcc com),可通过标准MCP协议对接阿里云百炼、扣子Coze、飞书集成平台等主流Agent平台。该平台针对AI Agent企业级应用面临的模型幻觉、上

时间:2026-03-30 09:07
张雪赛车WSBK夺九千万A轮融资,封神夺冠与资本新篇

张雪赛车WSBK夺九千万A轮融资,封神夺冠与资本新篇

【张雪机车获世界顶级赛事冠军】在3月28日进行的世界超级摩托车锦标赛(WSBK)中量级赛事(葡萄牙站)中,法国车手Valentin Debise驾驶张雪机车(编号53)820RR-RS车型,以领先近

时间:2026-03-30 09:07
GoPro新品搭载GP3处理器,4月正式发布

GoPro新品搭载GP3处理器,4月正式发布

IT之家 3 月 30 日消息,GoPro 上周(3 月 25 日)宣布将在 4 月 19 日-22 日的 NAB Show 2026 展会上发布新一代相机产品,搭载下一代 GP3 影像处理器。据介

时间:2026-03-30 09:07
揭秘保时捷纯电卡宴:散热能力媲美百台大冰柜

揭秘保时捷纯电卡宴:散热能力媲美百台大冰柜

IT之家 3 月 30 日消息,凭借 1140 马力的最大输出,保时捷纯电卡宴成为了品牌史上最强量产车型。在高性能加持下,该车实现了约 600 公里的续航。背后的关键,在于电池系统的整体设计。当地时

时间:2026-03-30 09:07
平安证券(香港)独家保荐:中饮微电子递表港交所上市

平安证券(香港)独家保荐:中饮微电子递表港交所上市

中茵微电子正式向港交所主板递交上市申请,平安证券(香港)担任独家保荐人。公司作为国内领先的平台化芯片定制服务商,专注于AI ASIC的研发与商业化,旨在通过高效互联技术解决大规模AI芯片集群的数据传

时间:2026-03-30 09:07
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程