2023年2月:SideCopy组织针对印度政府部门的攻击
概述
瑞星威胁情报平台于2023年2月捕获到一起疑似针对印度政府部门的攻击事件。攻击者将诱饵文档伪装成安全机构提供给印度政府部门的安全研究报告,其报告主题为Android系统的威胁和预防措施
,然后通过钓鱼邮件等社工方式进行分发。当受害者启动文档内嵌的宏代码后,将获取存储于远程服务器上的远控木马,释放于本地并执行,最终实现信息窃取和远程控制等功能。其使用的远控木马名为ReverseRAT
,据相关研究报告披露,该木马疑似是由来自于巴基斯坦的攻击者所开发使用,且与SideCopy
组织具有非常密切的关系。另外,通过将本次攻击行动感染链与SideCopy
组织过往感染链的对比分析,将本次捕获到的攻击行动归属于SideCopy
组织具有高可信度。