新型RDStealer恶意软件在为期一年的网络攻击中被利用

新型RDStealer恶意软件导致东亚IT公司持续被攻陷超一年

关键要点

RDStealer恶意软件被用于攻陷一家东亚IT公司,持续时间超过一年。攻击者主要针对该公司的Dell设备,将恶意软件存储在程序文件夹以躲避检测。RDStealer具有剪贴板内容和键击数据收集能力,同时使用远程桌面协议进行数据外泄活动。研究强调了现代网络攻击的日益复杂性和网络犯罪分子的不断创新。

新型的自定义RDStealer恶意软件被用于持续攻陷一家东亚IT公司超过一年,根据黑客新闻的报道。攻击者的主要目标是公司的Dell机器,并将RDStealer存放在程序文件夹中以躲避检测,Bitdefender的报告指出。

RDStealer恶意软件除了具备收集剪贴板内容和键击数据的能力外,它还利用远程桌面协议进行连接监控,从而进行数据外泄活动。研究结果显示,威胁行为者持续努力获取凭证及其他系统的连接,第二篇Bitdefender报告对此进行了强调。

新型RDStealer恶意软件在为期一年的网络攻击中被利用

“网络犯罪分子不断创新,探索新方法,以提升其恶意活动的可靠性和隐秘性。这次攻击证明了现代网络攻击技术的日益复杂,同时也强调了威胁行为者可以利用他们的新兴技术来攻击那些已广泛采用的旧技术。”Bitdefender研究员Marin Zugec表示,他是第二篇报告的作者。

现代网络安全环境中的挑战正日益加重,各个企业和组织必须保持警惕,采用更为先进的防护措施来抵御此类持续且复杂的攻击。

加速器 免费 下载
威胁行为者利用 WinRAR SFX 添加不可检测的后门 媒体

威胁行为者利用 WinRAR SFX 添加不可检测的后门 媒体

WinRAR 自解压档案的安全隐患研究关键要点不法分子利用 WinRAR 的自解压档案运行未被传统杀毒软件检测的可执行文件通过被盗凭证,攻击者在受害者系统中植入密码保护的 SFX 文件SFX 文件能够...

第三方管理员被黑客攻击,导致超过251000名患者数据被盗 媒体

第三方管理员被黑客攻击,导致超过251000名患者数据被盗 媒体

医疗数据泄露事件汇总关键要点超过 25 万患者的数据因网络攻击而被盗。相关医疗机构在调查后延迟通知患者,理由是进行了“彻底调查”。数据泄露事件涉及个人信息,包括社保号码、联系方式和医疗信息。一些机构正...

订阅