Posted in威胁分析
2024年3月:SideWinder组织近期针对国内的攻击事件
概述
瑞星威胁情报平台
捕获到近期针对国内的攻击事件。攻击者通过邮件发送给目标机构钓鱼文档。当用户双击文档执行宏代码后,会在释放出一个窃密的木马,该木马会获取指定的目录下后缀名为pdf、doc、docx、xlsx、xls、ppt、pptx、zip
的文件,把获取到的文件加密之后发送到服务器。通过对比其域名特点和窃密手法,发现和SideWinder
组织具有高度相似性,因此将本次捕获到的攻击行动归属于SideWinder
组织。