网易首页 > 网易号 > 正文 申请入驻

数千企业财务中招!360发布新一轮钓鱼攻击预警

0
分享至

近日,360数字安全大脑监测到新一轮钓鱼攻击,攻击者以“发票.rar”、“工资提升名单.rar”、“回单凭证电脑版.zip”等为名称,通过QQ、微信、邮箱等多种方式传播远控木马。攻击目标为各类公司、企业、政府机构的财务相关人员,目前已监测到数千用户被攻击。攻击者使用的假发票页面,模仿了coremail的正规页面,具有很强的迷惑性。

下面以捕获到的其中一个木马为例进行分析。该木马以“发票.rar”名称进行传播,压缩包内包含如下:

文件包括发_票.exe、cl32.dll、发_票.data,属于典型的“白利用”启动器木马,其中“发_票.exe”属于文件管理器软件NexusFile的组件。

而cl32.dll 是用于劫持正规程序的“木马加载器”,该木马加载器通过读取配置,来执行加载器功能。加载器会从hxxp[:]//43.136.40.*:8080/7X/client.dll下载远控组件并加载执行。攻击者还使用VMProtect对cl32.dll进行了保护。

通过对client.dll进行分析,我们确认该远控为“开阔云远控”,目前其上线地址与加载器地址相同,该远控是一款处于开发阶段的“商业”远控,常被用来作为攻击工具。

下面代码,展示了该远控提供的各类接口:

从“官方”介绍页面可以看到,该远控有远控桌面、文件传输、远控语音视频监听、键盘记录等各类远程控制功能,能够实现对目标设备的远程监视与控制,窃取与篡改用户的机密文件与数据。

安全建议

此次钓鱼攻击的主要目标为企事业单位的财务相关人员,通过远控木马可窃取重要商业数据,极易产生重要数据泄露,企业管理员应加强排查防御,不轻易打开QQ、微信等即时通讯软件中传播的未知安全性文件,避免被攻击者得逞。

此外,企业管理员可以根据IOCs信息,通过配置终端安全黑名单,对木马文件进行查杀;同时,管理员可在企业安全网关、防火墙、NDR类设备中,添加IOCs黑名单,拦截和查杀该木马。

360终端安全产品已第一时间对该木马进行查杀,正确安装并开启相关产品的用户无需担心,系统将自动隔离处理相关木马文件。

安全解决方案

针对类似钓鱼攻击事件,建议广大政企用户建立全面的数字安全防御体系,正确安装安全防护软件,以免重要数据泄露而产生不可逆的损失。

作为数字安全的领导者,360数字安全集团多年来一直致力于各种软件攻击和勒索攻击防范。360基于以“看见”为核心的安全运营服务体系,打造了一整套数字安全防御解决方案,从“云、管、端、地、险”五个维度出发,利用360本地安全大脑、360 EDR、360NDR等多款安全产品及服务,完整覆盖事前、事中、事后三个关键阶段,帮助用户感知风险、看见威胁、抵御攻击,实现多方位、全流程、体系化的勒索防护。未来,360将持续深耕安全防护,助力广大政企机构构建起体系化安全能力。

IOCs

e6cfb1a015a3d4daf273ce161ea68397(发票.rar)

5d561153af1589bd1d64556bddd257e0(cl32.dll)

77679e51504f2b94565b6e974d29ffff(client.dll)

4ae281f0e8dd80a2e9405ac1a9fde1b2

3b1bade9f963b553832da62470a79acd

c07cb27be5b4d294a23491c8d8fe6067

cb32644829fd962ac8a5118fce864b03

d9dbb359788c2a35f970ad2fbc000efd

7efcb856a5787ec45ac35ff0d0c171b1

f4f3779196f4ee513430818b8f8ea140

a64993f4e842a61a8bde3dc26f863cc0

cefb176a2e15335a43a6a0479337f20d

297180f60a3e70896bbe17cca0e9c501

79c15a6dfd02ec98d26e5aa615d4d0ad

2c0b89c8e314c0fe6a853c395a9e33ce

http[:]//43[.]143[.]175[.]153:8080/7X/client.dll

http[:]//150[.]158.15.227:8080/7X/client.dll

http[:]//43[.]136.27.129:8080/7X/client.dll

http[:]//101[.]43[.]181.120:8080/7X/client.dll

http[:]//43[.]139.240.248:8080/7X/client.dll

http[:]//150[.]158.23.22:8080/7X/client.dll

http[:]//43[.]136.61.194:8080/7X/client.dll

http[:]//43[.]136.26.196:8080/7X/client.dll

http[:]//175[.]178.38.96:8080/7X/client.dll

http[:]//43[.]136.34.30:8080/7X/client.dll

http[:]//43[.]136.21.4:8080/7X/client.dll

http[:]//43[.]136.44.85:8080/7X/client.dll

http[:]//43[.]136.40.65:8080/7X/client.dll

http[:]//43[.]138.173.194:8080/7X/client.dll

http[:]//101[.]42.53.206:8080/7X/client.dll

http[:]//101[.]42.21.85:8080/7X/client.dll

01

● 360砥砺探索数字安全中国方案

02

● Gartner:360 XDR是面向未来的数字安全防御架构

03

●赛迪:360 EDR国内份额第一!领跑终端安全市场

04

● 这些数字,见证360数字安全的2022

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
美国要撤军?特朗普对伊朗“举白旗”,全世界准备见证历史性一刻

美国要撤军?特朗普对伊朗“举白旗”,全世界准备见证历史性一刻

深析古今
2026-05-30 17:58:33
大连七旬男子点燃杨絮,导致20辆新能源汽车被烧毁!

大连七旬男子点燃杨絮,导致20辆新能源汽车被烧毁!

极目新闻
2026-05-31 18:02:48
最敬业代言!王力宏演唱会上被夸是法拉利 马上摆手否认:我现在是比亚迪

最敬业代言!王力宏演唱会上被夸是法拉利 马上摆手否认:我现在是比亚迪

快科技
2026-05-31 16:49:12
今年的“德训鞋”又火出圈了,搭裤子、裙子都洋气,美翻整个夏天

今年的“德训鞋”又火出圈了,搭裤子、裙子都洋气,美翻整个夏天

时尚穿搭生活馆
2026-05-31 19:33:03
乌奈-西蒙:不是为巴黎圣日耳曼高兴,佐料必须由我们来加

乌奈-西蒙:不是为巴黎圣日耳曼高兴,佐料必须由我们来加

懂球帝
2026-05-31 20:15:28
俄军开始从两个战场撤退,瑞典36架鹰狮助力乌克兰空军

俄军开始从两个战场撤退,瑞典36架鹰狮助力乌克兰空军

史政先锋
2026-05-29 15:58:46
359旅主任刘亚生被俘,胡宗南从军统调来女特务,下令今晚拿下他

359旅主任刘亚生被俘,胡宗南从军统调来女特务,下令今晚拿下他

磊子讲史
2026-05-29 14:42:20
给钱我都不坐!多名特斯拉前员工坦言:马斯克吹的FSD根本不安全

给钱我都不坐!多名特斯拉前员工坦言:马斯克吹的FSD根本不安全

快科技
2026-05-31 14:09:06
你闻过最臭的是什么?网友:邻居以为我们在煮屎

你闻过最臭的是什么?网友:邻居以为我们在煮屎

夜深爱杂谈
2026-05-31 08:26:28
荷媒:斯洛特下课后利物浦将支付其1年薪水解约金,约800万欧

荷媒:斯洛特下课后利物浦将支付其1年薪水解约金,约800万欧

懂球帝
2026-05-31 17:25:28
胖东来调整营业时间

胖东来调整营业时间

界面新闻
2026-05-31 10:21:42
美国至今搞不懂,一个没出过国的中国人,为何能设计出于敏构型?

美国至今搞不懂,一个没出过国的中国人,为何能设计出于敏构型?

慕名而来只为你
2026-05-23 03:48:06
超级央企连亏四年之后,80后总经理上位

超级央企连亏四年之后,80后总经理上位

地产一品塘
2026-05-31 08:00:11
太难了!东莞家长哭诉民办高中每学期2.5万元以上,3年花费超20万

太难了!东莞家长哭诉民办高中每学期2.5万元以上,3年花费超20万

火山詩话
2026-05-31 08:37:55
他是致使台湾难以收复的关键人物,若不是他台湾或许早已解放

他是致使台湾难以收复的关键人物,若不是他台湾或许早已解放

老范谈史
2026-04-30 03:59:22
无缘总决赛!美记直言雷霆会有大动作,2.3亿砍4分成交易主要筹码

无缘总决赛!美记直言雷霆会有大动作,2.3亿砍4分成交易主要筹码

你的篮球频道
2026-05-31 11:27:04
又是杜锋的错?22岁小将合同到期,拒绝续约广东队,徐昕开了好头

又是杜锋的错?22岁小将合同到期,拒绝续约广东队,徐昕开了好头

体坛大事记
2026-05-31 12:45:20
郭正亮给了台湾“最好”出路?一国两制改1个字,或可统后不驻军

郭正亮给了台湾“最好”出路?一国两制改1个字,或可统后不驻军

安安说
2026-05-31 11:00:45
DeepSeek推荐:人生回报率最高的66个微习惯

DeepSeek推荐:人生回报率最高的66个微习惯

洞见
2026-05-30 22:03:25
俄罗斯警告日本:勿部署美方导弹

俄罗斯警告日本:勿部署美方导弹

澎湃新闻
2026-05-31 09:36:02
2026-05-31 20:55:00
360企业安全
360企业安全
360出品,聚焦网络信息安全
1706文章数 103关注度
往期回顾 全部

科技要闻

戴尔诺基亚又回来了!AI重估老牌科技公司

头条要闻

媒体:印度多个领域面临严重问题 莫迪发出罕见的号召

头条要闻

媒体:印度多个领域面临严重问题 莫迪发出罕见的号召

体育要闻

阿森纳用最悲壮的方式,成就了巴黎王朝

娱乐要闻

朱军退休,正义虽迟但到,女方受惩

财经要闻

医学首席转岗搞科技,A股科技股遭遇巨震

汽车要闻

900V+3.2秒破百 领克10+&领克10上市16.99万元起

态度原创

健康
教育
数码
时尚
艺术

尝试干细胞疗法如何避免踩坑?

教育要闻

看我怎么来做这道题目,很难吗?

数码要闻

联想拯救者300W氮化镓适配器开售:三脚插头,399元

梓渝:慢下来,也很好

艺术要闻

16位欧美画家笔下的儿童肖像

无障碍浏览 进入关怀版