Posted in威胁分析
2024年5月:TransparentTribe组织针对印度什里·拉姆夫人女子学院的攻击事件
概述
2024年5月,瑞星威胁情报平台捕获到一起攻击事件,该事件中使用的诱饵文档与印度什里·拉姆夫人女子学院的宏观经济学课程有关,猜测攻击目标可能是与此相关的学生或者研究人员等。在攻击过程中,攻击者可能通过钓鱼邮件向目标投递恶意宏文档eco.xlam
,利用宏代码释放同名诱饵文档eco.xlsx
迷惑用户以及释放Crimson
远控木马对目标进行窃密远程控制等恶意操作。