勒索与攻击
Security Affairs 恶意软件通讯第117期
原标题: Security Affairs 恶意软件通讯第117期
📋总体概括
Security Affairs发布第117期恶意软件通讯,汇总近期国际恶意软件领域重点研究:包括通过BYOVD技术部署的新型信息窃取木马Lunex、Storm-3168组织利用失陷服务主体发起的代理式云攻击、以及针对加密货币行业的TraderTraito后门在无加密货币关联受害者上重新活跃等。该通讯定期为安全从业者提供高质量恶意软件威胁情报,反映当前攻击手法正向云身份滥用与驱动级攻击演进。
⚡关键信息
- ▸Lunex是新型信息窃取木马,采用BYOVD(自带易受攻击驱动)技术部署以逃避检测
- ▸Storm-3168利用失陷的服务主体凭证发动代理驱动的云攻击
- ▸TraderTraitor后门再次活跃,此次出现在与加密货币无关联的受害者环境中
- ▸该通讯为第117期,持续收录国际恶意软件领域的优秀文章与研究
🔥犀利点评
这期通讯的选材很有代表性:BYOVD、云服务主体滥用、加密货币定向攻击,正好是当前威胁演化的三条主线。攻击者已经不满足于传统漏洞利用,转而撬动系统底层驱动和企业云身份权限。企业若还只盯着端点EDR告警,而忽视云身份治理和驱动签名管控,迟早会成为下一期通讯里的受害者案例。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 SecurityAffairs 阅读全文 →