2021年8月:TransparentTribe组织针对印度的攻击事件分析报告
概述
近日,瑞星威胁情报中心发现了一起由Transparent Tribe
发起针对印度国防部门相关人员的攻击活动。捕获的样本名为CSD hire purchase list aug 2021.xlsx
,中文名为2021年8月CSD租购清单
,其中CSD
为国防食堂商店部门的缩写,属于印度国防部的下属企业,负责为印度武装部队提供民生用品。此次攻击活动推测是由钓鱼邮件开启,诱骗特定用户打开包含恶意宏的诱饵文档,执行宏代码后下载并执行自定义的.NET
远控木马,通过与C2
服务器通信从而实现信息窃取和远程控制。