黑客使用Quantum Builder投遞Agent Tesla惡意軟件
CISP/CISSP/CISP-PTE/CISA/CISW...網絡安全證書認證

近期,有安全團隊發現惡意軟件 Quantum Builder 正被用于投遞Agent Tesla RAT(遠程訪問木馬)。Quantum Builder(又名“Quantum Lnk Builder”)用于創建惡意快捷方式文件。由于共享 TTP 和源代碼重疊,它已與 Lazarus Group APT 相關聯。
在最新追蹤的活動中,不明黑客使用 Quantum Builder 生成惡意 LNK、HTA 和 PowerShell 有效負載,然后將Agent Tesla投遞到目標機器上。
Quantum Builder曾在暗網上出售,該惡意軟件還被允許生成用于刪除下一階段惡意軟件的惡意 HTA、ISO 和 PowerShell 有效負載。
Bl00dy勒索軟件團伙使用LockBit 3.0構建器實施攻擊活動
近日,新生勒索軟件團伙Bl00Dy開始使用被泄露的LockBit 勒索軟件構建器進行野外攻擊活動。截止目前,Bl00Dy勒索軟件團伙是第一個開始在野外攻擊中使用最近泄露的LockBit 勒索軟件構建器的組織。
前不久,一名據稱心懷不滿的開發人員泄露了LockBit 勒索軟件團伙最新加密器的構建器。該構建器包含在受密碼保護的 7z 存檔“LockBit3Builder.7z”中,其中包含:構建.bat;建造者.exe;配置.json;密鑰生成器.exe等。構建器的可用性可以允許任何威脅參與者創建自己的勒索軟件版本,通過修改配置文件對其進行自定義。