游乐游手机版
首页/科技数码/文章详情

伪装成杀毒软件的攻击:Word与PDF文档如何以色列组织为攻击目标

时间:2025-12-26 16:52
Seqrite实验室的安全研究人员发现了一项名为 "Operation IconCat "的攻击行动,攻击者使用伪装成合法安全工具的恶意文档针对以色列组织实施攻击。 Seqrite实验室的安全研究人员发

塞克瑞特实验室的安全研究人员发现了一项名为“Operation IconCat”的攻击活动。攻击者通过伪装成合法安全工具的恶意文档,针对以色列境内的组织实施打击。

这次攻击活动始于2025年11月,已成功入侵了信息技术、人力资源服务和软件开发等多个行业公司。攻击的核心在于心理欺骗:攻击者制作了仿冒Check Point和SentinelOne等知名杀毒软件厂商的虚假文档。当受害者打开这些伪装文件时,会在不知情的情况下下载隐藏在知名品牌背后的恶意软件。这项行动展示了社会工程学与技术手段相结合如何绕过传统安全防御。

攻击活动概况

该攻击始于2025年11月,已成功入侵信息技术、人力资源服务和软件开发等多个行业的公司。攻击的核心在于心理欺骗:攻击者制作了仿冒Check Point和SentinelOne等知名杀毒软件厂商的虚假文档。当受害者打开这些伪装文件时,会在不知情的情况下下载隐藏在知名品牌背后的恶意软件。这项行动展示了社会工程学与技术手段相结合如何绕过传统安全防御。

\

双重攻击链

Operation IconCat包含两条不同的攻击链,采用相似战术但部署不同恶意软件变种。

\

第一条攻击链使用PDF文件进行文档投递,第二条则使用包含隐藏编程代码的Word文档。塞克瑞特分析师通过分析2025年11月16日和17日来自以色列的可疑文件上传,在第二段内容后识别出了这些恶意软件。

第一波攻击详情

第一波攻击涉及名为help.pdf的PDF文件,伪装成Check Point安全扫描器手册。该文档指示用户从Dropbox下载名为"Security Scanner"的工具(密码为"cloudstar"),文件中包含如何运行安全扫描的详细说明,并配有逼真的截图。这个PDF是部署PYTRIC恶意软件的入口点,该恶意软件基于Python并使用PyInstaller技术打包。

PYTRIC恶意软件能力

PYTRIC具备超出典型恶意软件行为的危险能力。分析显示它包含扫描整个系统文件、检查管理员权限以及执行擦除系统数据和删除备份等破坏性操作的功能。该恶意软件通过名为Backup2040的Telegram机器人进行通信,使攻击者能够远程控制受感染机器。这种组合表明攻击者不仅意图窃取信息,还计划完全销毁数据。

第二波攻击详情

第二波攻击采用类似模式,但使用名为RUSTRIC的基于Rust语言的植入程序。鱼叉式钓鱼邮件冒充以色列合法人力资源公司L.M. Group,使用伪造域名l-m.co.il。邮件附件包含带有隐藏宏的损坏Word文档,这些宏会提取并执行最终有效载荷。

RUSTRIC展示了高级侦察能力,能够检测28种不同杀毒软件的存在,包括Quick Heal、CrowdStrike和Kaspersky。通过Windows Management Instrumentation执行后,它会运行系统命令识别受感染计算机并建立与攻击者控制服务器的连接。

安全团队应将这两项攻击活动视为需要立即调查和修复的高优先级威胁。

来源:https://www.51cto.com/article/832900.html
上一篇三星Exynos 2600芯片GPU确认采用AMD RDNA 4架构 下一篇真我手机12月升级计划公布:新增元旦限定水印等特性
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
年国家能源局充换电服务业用电量增速48.8%
科技数码 · 2026-06-29

年国家能源局充换电服务业用电量增速48.8%

2025年全社会用电量达103682亿千瓦时,同比增长5 0%。充换电服务业用电增速高达48 8%,信息传输与软件服务业增速17 0%。第三产业和居民用电对增长贡献率合计占一半。中国成为全球首个年度用电量超10 4万亿千瓦时的国家。

追风者 GLACIER ONE 360 S25 液冷散热器新品上市 联体风扇售价429元
科技数码 · 2026-06-29

追风者 GLACIER ONE 360 S25 液冷散热器新品上市 联体风扇售价429元

追风者冰川360S25液冷散热器售价429元,三联一体风扇便捷安装,冷头小体积纯铜底座噪音18dB,风扇转速300-2000RPM、风量75CFM、静压2 96mmAq,五年质保漏液包赔。

三星Galaxy Watch8用户反馈谷歌后台组件异常
科技数码 · 2026-06-29

三星Galaxy Watch8用户反馈谷歌后台组件异常

三星GalaxyWatch8、Watch5Pro、Watch6及Watch7用户反映,GooglePlayServices后台耗电异常,电量占比最高达99 97%,远超正常水平,严重影响续航。目前故障原因不明,谷歌尚未发布官方声明。

罗永浩批苹果iOS 27创新不足 盼新CEO改进
科技数码 · 2026-06-29

罗永浩批苹果iOS 27创新不足 盼新CEO改进

罗永浩批评苹果iOS27创新不足,称仅有双iPhone同号、音量分离等数十项细节改进,认为库克时代缺乏突破性创新,股市虽好但消费者只能被迫接受挤牙膏式升级。

年国产车出口710万辆,两家车企销量破百万
科技数码 · 2026-06-29

年国产车出口710万辆,两家车企销量破百万

2025年国产汽车出口总量达710万辆,同比增长21%。奇瑞以134万辆居首,比亚迪105万辆次之,上汽乘用车出口占比60%最高,长城出口51万辆。吉利、长安等主流品牌同步增长,小鹏、零跑等新兴品牌海外拓展加速。