新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Latrodectus 惡意程式攻擊升溫,金融、汽車與醫療產業成主要目標
2024 / 10 / 24
編輯部
根據 Forcepoint 最新分析報告,一款綽號「黑寡婦」(BlackWidow)的 Latrodectus 惡意程式正被網路犯罪分子廣泛運用,其攻擊目標主要鎖定金融、汽車和醫療產業。該惡意程式於 2023 年 10 月首次被發現,據信是由開發 IcedID(別名 BokBot)的 LunarSpider 駭客組織所開發,該組織與 WizardSpider 有關聯。
Latrodectus 主要透過電子郵件釣魚附件傳播,攻擊者使用 PDF 或 HTML 兩種格式進行攻擊。在 PDF 版本中,攻擊者偽裝成 DocuSign 請求;而 HTML 版本則會顯示虛假的「顯示失敗」彈窗。當受害者點擊連結後,混淆後的 JavaScript 會下載 DLL 檔案,進而安裝 Latrodectus 後門程式。一旦遭到感染,可能導致個資外洩、詐騙或勒索造成的財務損失,以及機密資訊洩露。
兩種攻擊方式的主要區別在於:PDF 版本使用 JavaScript 下載 MSI 安裝程式,而 HTML 版本則嘗試直接使用 PowerShell 安裝 DLL。攻擊者透過大量無意義的註解來混淆惡意程式碼,最終目的都是建立與指揮控制伺服器的連接,特別使用不常見的 8041 連接埠。
Forcepoint 研究人員指出,駭客持續使用包含可疑 PDF 或 HTML 附件的舊式電子郵件進行攻擊,並利用 URL 縮短服務進行重定向,且將惡意程式寄存在知名的 storage.googleapis.com 專案中。該分析報告同時提供了與 Latrodectus 釣魚活動相關的指揮控制域名和初始階段 URL 等威脅指標(IoCs)。
本文轉載自securityweek。
釣魚攻擊
PowerShell
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.10.14
2026 金融資安發展論壇
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.18
Cyber Range 紅藍攻防戰場:從入侵到獵捕的一日實戰
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
「資產」不是「工具」:將網路信任放入企業安全治理藍圖
G7籲加速後量子密碼轉型,七國資安機關罕見聯合示警
邊界設備集體告急:Cisco、Citrix、Fortinet、Check Point同週爆出多項CVSS 9分以上漏洞
晶圓浪潮上的軟體重擊:NVIDIA收購Hugging Face後,台灣半導體供應鏈的IT與OT雙軌資安布局
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
資安人科技網
文章推薦
AI武器化元年:PaperCut遭入侵、Claude遭濫用、百萬封詐騙信同步爆發
Cisco示警Secure Email Gateway零時差漏洞遭實際利用 全球逾400台暴露網路
殭屍網路Cyclops Blink藉Cisco防火牆管理平台漏洞捲土重來 架構升級新增網路掃描與封包擷取能力