1.
1、 BloodyWolf组织利用NetSupport远控发动钓鱼攻击
BloodyWolf
研究人员披露,APT组织Bloody Wolf(又名Stan Ghouls)自2023年以来持续开展鱼叉式邮件钓鱼活动,主要针对乌兹别克斯坦和俄罗斯的制造业、金融和信息技术行业。此次攻击活动通过携带恶意PDF附件的钓鱼邮件传播,诱导受害者下载加载器并最终部署NetSupport RAT,实现远程控制。研究人员估计,乌兹别克斯坦约有50名受害者设备,俄罗斯约10台设备受影响,其他国家也发现零星感染。