勒索与攻击🔥8.0
黑客以虚假客人投诉为饵攻击酒店,部署基于区块链的RAT恶意软件
原标题: 黑客以虚假客人投诉为饵攻击酒店,部署基于区块链的RAT恶意软件
📋总体概括
安全公司Cofense披露针对酒店业的钓鱼攻击活动:黑客伪造客人投诉和差评邮件诱导酒店员工点击,部署EtherRAT和TONResolver两款恶意软件,均滥用公共区块链寻找C2基础设施以规避封禁。该活动疑似延续此前以Booking.com为主题的钓鱼行动,邮件模板与住宿行业目标高度相似,Cofense以中等置信度判断两者关联。
⚡关键信息
- ▸黑客伪造客人投诉与负面评价邮件定向攻击酒店业,诱使员工打开恶意附件或链接
- ▸攻击部署EtherRAT和TONResolver两款远控木马,均利用公共区块链解析C2地址
- ▸滥用区块链使C2基础设施难以被封禁或接管,提升攻击持久性
- ▸Cofense以中等置信度评估该活动与此前的Booking.com钓鱼行动相关联
- ▸邮件模板相似且均针对住宿行业,显示同一团伙持续运营的可能性较高
🔥犀利点评
区块链C2早已不是新概念,但把伪造差评这种社工剧本和区块链RAT组合打到酒店业,说明攻击者对行业心理拿捏得相当准——酒店最怕差评,员工天然会点开。真正值得警惕的不是技术多先进,而是钓鱼内容越来越贴业务场景,传统网关和员工培训都得跟着升级。Cofense自己也只敢说中等置信度,关联归因的门槛读者要心里有数。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →