虚假的OnlyFans内容引诱用户安装恶意软件
面向成人的订阅服务OnlyFans遭到了新的恶意软件活动的攻击,该活动利用虚假内容通过远程访问木马(RAT)感染用户的设备。
安全公司eSentire发现了这一行动,该行动自今年年初以来一直在进行。分发的ZIP文件包含VBScript加载程序,当用户认为自己可以访问高级OnlyFans内容时,他们会无意中激活该加载程序。
目前尚不清楚引诱受害者的最初攻击媒介是什么,但有建议称它可能是论坛帖子、即时消息、恶意广告链接或在某些术语的搜索结果中排名靠前的黑色SEO网站。
直流RAT
OnlyFans品牌之前曾被威胁行为者使用过,包括在2023年1月,黑客滥用英国政府官方网站上的开放重定向链接,将用户引导至该网站的假版本。
在这次新的活动中,有效负载被称为DcRAT,它是GitHub上免费提供的AsyncRAT的修改版本,尽管作者在被滥用后已经放弃了。
当VBScript加载程序被激活时,它会提取并注册“dynwrapx.dll”,该文件授予对DynamicWrapperX的访问权限,从而允许从WindowsAPI和其他DLL调用函数。
然后,名为“BinaryData”的东西被加载到“RegAsm.exe”(.NETFramework的合法进程部分)中,这意味着它不太可能被防病毒软件标记。这就是DCRAT的交付方式。
然后,DcRAT可以执行各种恶意操作,包括键盘记录、监控网络摄像头、操纵文件、窃取凭据和浏览器cookie以及远程访问您的设备。
它还包含一个勒索软件插件,该插件会影响所有非系统文件,并使用.DcRAT文件扩展名对其进行加密,使用户在没有解密密钥的情况下无法访问它们,威胁行为者将要求您勒索赎金。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
- TUMI途明中国首家旗舰店耀世启幕,以卓越风范开启品牌发展新篇章
- TUMI途明中国首家旗舰店于上海璀璨启幕
- 新款AnkerSOLIXC200DC泄漏揭示了即将推出的太阳能移动电源的所有可能规格
- ViXion在Greenfunding和Kibidango上发起ViXion01S自动对焦眼镜众筹活动
- Minisforum790S7迷你电脑配备AMDRyzen97940HX和RTX4060dGPU现已打折
- 谷歌刚刚发布了Pixel智能手机今年最大的更新
- 卡西欧将为查尔斯达尔文基金会系列推出加拉帕戈斯主题GSHOCKGA-B2100CD手表
- 努比亚Z70Ultra尖端摄像头面板下显示技术在最新泄露中亮相
-
【19寸电脑显示屏的分辨率一般调成多少】在使用19寸电脑显示屏时,选择合适的分辨率是提升视觉体验和工作效率...浏览全文>>
-
【19寸电脑屏幕长宽多少】在选择电脑显示器时,很多人会关注屏幕的尺寸。19寸是常见的显示器尺寸之一,尤其适...浏览全文>>
-
【戳怎么读戳的音节】在日常生活中,很多人会遇到“戳”这个字,尤其是在阅读或书写时,可能会对其发音和音节...浏览全文>>
-
【19寸电脑屏幕分辨率是多少】在选择电脑显示器时,许多人会关注屏幕尺寸与分辨率之间的关系。19寸的电脑屏幕...浏览全文>>
-
【戳心的句子简短】生活中,总有一些话虽然简短,却能直击人心,让人久久不能忘怀。这些句子可能来自一本书、...浏览全文>>
-
【戳穿造句子】在日常生活中,“戳穿”这个词常常用来形容揭穿某种虚假、隐瞒或不实的情况。它不仅是一种语言...浏览全文>>
-
【蠢萌相关词语】在日常交流中,“蠢萌”这个词常被用来形容一个人虽然看起来有点笨拙或不太聪明,但因为可爱...浏览全文>>
-
【蠢萌的拼音】“蠢萌”是一个近年来在网络上广泛流行的词语,常用于形容一个人外表看起来傻乎乎、呆呆的,但...浏览全文>>
-
【蠢萌的读音蠢萌的读音是什么】在日常生活中,我们经常会遇到一些新词或网络用语,比如“蠢萌”这个词。很多...浏览全文>>
-
【蠢萌单词是什么】“蠢萌单词”这个说法并不是一个正式的英语术语,而是近年来在中文网络语境中逐渐流行起来...浏览全文>>