资讯中心

使用 Latrodectus 恶意软件的攻击正在增加 媒体

2025-05-13

Latrodectus恶意软件被越来越多的威胁行动者利用

关键要点

Latrodectus恶意软件又称BlackWidow正在被网络犯罪分子广泛使用。这种恶意软件能导致个人身份信息泄露、敏感数据损害以及金融欺诈。金融、医疗和汽车行业的组织尤其成为攻击目标。攻击形式多样,包括恶意电子邮件和DLL文件的安装。

最近,根据SecurityWeek的报道,越来越多的威胁行动者正在利用名为Latrodectus的恶意软件,也叫做BlackWidow。该恶意软件可能用于窃取个人身份信息、敏感数据,以及进行金融欺诈。

纳米云节点小火箭

据Forcepoint的报告显示,主要受到这种攻击的行业包括金融、医疗和汽车。攻击通常开始于发送带有HTML或PDF附件的恶意电子邮件,这些附件会启动DLL,从而导致Latrodectus的安装。报告指出,对于PDF附件的入侵,采用的是通过一个被混淆的JavaScript文件下载的MSI安装程序来部署DLL,而利用HTML附件的攻击则是通过PowerShell来启动DLL。

Forcepoint研究人员表示:“威胁行动者仍然使用较旧的邮件,通过可疑的PDF或HTML附件来针对用户。他们使用URL短链接进行重定向,并将恶意载荷托管在知名存储域名storagegoogleapiscom。

使用 Latrodectus 恶意软件的攻击正在增加 媒体攻击方法详情恶意电子邮件带有HTML或PDF附件DLL文件的安装通过被混淆的JavaScript文件或PowerShell启动目标行业金融、医疗、汽车

由于这些攻击方式的多样性,相关组织应该加强安全防护措施,及时更新其安全策略,防止潜在的恶意攻击,以确保客户和公司的敏感数据安全。