最近的报导指出,北美交通及物流公司遭遇了一系列的网络攻击,这些攻击利用了多种信息窃取恶意软件和远程存取木马。这场钓鱼攻击始于5月份,直到7月仍在持续,攻击者通过恶意的快捷方式扩散,或是发送包含GoogleDrive链接的钓鱼讯息。根据Proofpoint的分析,这些攻击主要分发的恶意软件包括、NetSupport和StealC。
随著攻击手法的演变,威胁行为者开始利用ClickFix技术,并模仿AMB Logistic、AstraTMS和Samsara等交通和车队运营管理软件,以此来传播DanaBot木马。根据Proofpoint的研究,这种对交通及物流领域特定公司的针对性攻击,以及利用与货运操作和车队管理专用软件相似的名义,表明攻击者在发动攻击之前会进行深入的背景调查。
威胁类型 | 描述 |
---|---|
信息窃取恶意软件 | 例如Lumma Stealer等,专注于窃取敏感信息 |
远程存取木马 | 允许攻击者远程控制受影响系统 |
钓鱼攻击技术 | 利用社交工程手段欺骗用户点击恶意链接 |
在当今的数位环境中,交通与物流公司应加强网络安全防护,随时更新对潜在威胁的防范措施,以应对变化多端的攻击手法。
Leave a Reply