黑客使用Quantum Builder投递Agent Tesla恶意软件

近期,有安全团队发现恶意软件 Quantum Builder 正被用于投递Agent Tesla RAT(远程访问木马)。Quantum Builder(又名“Quantum Lnk Builder”)用于创建恶意快捷方式文件。由于共享 TTP 和源代码重叠,它已与 Lazarus Group APT 相关联。

在最新追踪的活动中,不明黑客使用 Quantum Builder 生成恶意 LNK、HTA 和 PowerShell 有效负载,然后将Agent Tesla投递到目标机器上。

Quantum Builder曾在暗网上出售,该恶意软件还被允许生成用于删除下一阶段恶意软件的恶意 HTA、ISO 和 PowerShell 有效负载。[阅读原文]

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐