2021年10月:Lazarus组织的攻击事件
概述
瑞星威胁情报于2021年10月12日捕获到一起疑似威胁组织Lazarus
发起的攻击事件,攻击者可能利用钓鱼邮件等方式向目标投递名为New Profits Distributions_MATT.zip
压缩包,在New Profits Distributions_MATT.zip
压缩包内有两个文件:New Profits Distributions.docx
和Password.txt.lnk
。因为文档New Profits Distributions.docx
被攻击者加密,所以需要用户点击Password.txt.lnk
获取密码进行解密操作。又因为Password.txt.lnk
快捷方式文件指向的目标为一段恶意JS
代码,所以用户获取密码的同时也会被该JS
代码所释放的恶意程序远程控制。