
一旦收信人依照指示打開附件,並執行當中的Windows捷徑檔案(LNK),電腦就會被植入JavaScript開發的惡意程式載入工具(Dropper)。該工具內含誘餌文件檔案、透過側載執行的ActiveX工具(程式庫),以及經過加密處理的可執行檔。
若是此惡意程式載入工具執行,電腦就會顯示誘餌檔案讓收信人降低警覺,並載入其中的程式庫元件,使得駭客能透過JavaScript執行Windows的API,最終於受害電腦部署SugarGh0st RAT。
美國人工智慧專家遭到鎖定,攻擊者對其散布惡意程式SugarGh0st RAT
分享
2024-05-20
研究人員發現針對美國人工智慧專家而來的網路釣魚攻擊行動UNK_SweetSpecter,由於目標極具針對性,再加上美國政府才針對生成式AI制裁中國,不排除發動攻擊的駭客與中國有所關連
一旦收信人依照指示打開附件,並執行當中的Windows捷徑檔案(LNK),電腦就會被植入JavaScript開發的惡意程式載入工具(Dropper)。該工具內含誘餌文件檔案、透過側載執行的ActiveX工具(程式庫),以及經過加密處理的可執行檔。
若是此惡意程式載入工具執行,電腦就會顯示誘餌檔案讓收信人降低警覺,並載入其中的程式庫元件,使得駭客能透過JavaScript執行Windows的API,最終於受害電腦部署SugarGh0st RAT。
热门精选