Source |
Mandiant |
Identifiant |
8377763 |
Date de publication |
2017-10-05 09:30:00 (vue: 2023-09-01 14:42:16) |
Titre |
Des campagnes de distribution de formulaires importantes ont un impact sur les États-Unis et la Corée du Sud Significant FormBook Distribution Campaigns Impacting the U.S. and South Korea |
Texte |
Nous avons observé plusieurs campagnes de distribution de logiciels malveillants de Formbook à volume élevé qui visaient principalement les secteurs de l'aérospatiale, de la défense et de la fabrication aux États-Unis et en Corée du Sud au cours des derniers mois.Les attaquants impliqués dans ces campagnes de courrier électronique ont mis à profit une variété de mécanismes de distribution pour fournir les informations sur le malware du formateur de formulaire, y compris:
PDFS avec liens de téléchargement
Fichiers Doc et XLS avec des macros malveillants
Les fichiers d'archives (Zip, Rar, Ace et ISO) contenant des charges utiles EXE
Les campagnes PDF et DOC / XLS ont principalement eu un impact sur les États-Unis et les archives
We observed several high-volume FormBook malware distribution campaigns primarily taking aim at Aerospace, Defense Contractor, and Manufacturing sectors within the U.S. and South Korea during the past few months. The attackers involved in these email campaigns leveraged a variety of distribution mechanisms to deliver the information stealing FormBook malware, including:
PDFs with download links
DOC and XLS files with malicious macros
Archive files (ZIP, RAR, ACE, and ISOs) containing EXE payloads
The PDF and DOC/XLS campaigns primarily impacted the United States and the Archive |
Notes |
★★★★
|
Envoyé |
Oui |
Condensat |
ace aerospace aim archive attackers campaigns containing contractor defense deliver distribution doc doc/xls download during email exe files formbook high impacted impacting including: information involved isos korea leveraged links macros malicious malware manufacturing mechanisms months observed past payloads pdf pdfs primarily rar sectors several significant south states stealing taking these united variety volume within xls zip |
Tags |
Malware
|
Stories |
|
Move |
|