-
振东集团的”本草革命”:让中药材跳出药罐子,闯出大健康新天地
发布时间:2025/06/10
红球纷飞传三晋,大爱无边漫九州。5月25日,由中国红十字会总会主办,山西振东健康产业集团赞助的“红气球挑战赛”(晋中站)在山西省高校新区(山西大学城)鸣笛开赛。该赛事汇聚了来自全国各地及山西大学城高校的...
-
振东集团:32年慈善长跑背后的“共富密码”
发布时间:2025/06/03
在商业与公益的天平上,山西振东健康产业集团选择了后者——即便负债也要坚持的”变态慈善”。这家从太行山走出的民营企业,用32年时间构建起一套独特的公益生态系统,累计捐赠超10亿元,将”与民同...
-
LAIFE「巢汐Tide」 新品发布会盛大召开,“美似潮汐,更迭永续”引领抗衰新潮流
发布时间:2025/01/14
近日,LAIFE乐梵举办了一场盛大的红宝瓶2.0新品发布会,吸引了众多业内人士及媒体的关注。 *LAIFE「巢汐Tide」美似潮汐、更迭永续新品发布会现场 LAIFE乐梵作为全球领先的长寿科技企业,一直致力于利用前沿科技为...
-
Weshare:专业金融服务平台,助力企业成长加速
发布时间:2024/09/04
进入新经济时代,随着创新创业和产业再升级,企业成长发展面临新的机遇和挑战,对人力、技术、资金、信息等资源的需求量剧增,大批成长性企业缺少专业化的金融“加速”服务。 Weshare为创新企业赋能 为应对企业发展...
-
第三批专项债六月底发完 项目完成审核
发布时间:2020/04/06
财政部副部长许宏才4月3日在新闻发布会上表示,今年以来,根据全国人大常委会授权,财政部提前下达了2020年部分新增专项债券额度12900亿元。截至2020年3月31日,全国各地发行新增专项债券1.08万亿元,占84%,发行...
-
国美零售转型加速 携拼多多“迎战”零售业大考
发布时间:2020/04/06
随着国内疫情初步得到控制,零售消费市场也在逐渐恢复运转。日前,国务院联防联控机制举办新闻发布会。商务部消费促进司负责人王斌在会上指出,将千方百计促进消费回补和潜力释放,壮大新型消费和升级消费,扩大...
-
美新冠疫情蔓延,建霖家居等IPO企业受累
发布时间:2020/04/06
编者按: 随着疫情蔓延,全球新冠肺炎确诊病例已突破百万,累计死亡超5万例,其中,美国确诊超过23万例,欧洲确诊超过50万例。作为全球经济重要力量的欧美地区,其疫情将对IPO企业产生什么影响? “有一天美国将成...
-
信托代销哪家强?招行去年赚64亿
发布时间:2020/04/04
证券时报记者 杨卓卿 随着银行年报密集披露,一些行业巨头代销信托产品的情况也浮出水面。 证券时报记者注意到,“零售之王”招商银行2019年代销的信托产品规模超过3000亿元,借此实现64.32亿元的手续费及佣金收入...
Amadey Botnet针对美国纳税人提出退税通知
发布时间:2019/09/20 新闻 浏览次数:1046
最近发现网络钓鱼活动通过虚假的所得税退税电子邮件向美国的纳税人提供Amadey僵尸网络恶意软件。
Amadey在现场相对较新,但是多个组织已经使用它来删除受感染计算机上的二级恶意软件。之前看到它是由RIG漏洞利用工具包发布的。转向Amadey提供服务的演员之一是TA505,这是一个攻击金融机构和零售公司的集团。
退税是一种强有力的诱惑
Cofense的安全研究人员注意到此网络钓鱼活动绕过了安全电子邮件网关(SEG)解决方案并丢弃了带有恶意附件的电子邮件。
感染链以假装来自美国国税局(IRS)的消息开始,通知收件人他们有资格获得退税。
诀窍非常聪明,因为攻击者不会要求提供凭据,而是提供临时用户名和密码来登录到链接到邮件正文的虚假IRS门户。
该欺诈网站位于’hxxp:// yosemitemanagement [。] com / fonts / page5 /’,并通知任何人登陆并登录他们有一个待处理的退款。
受害者被欺骗,他们可以在填写欺诈网站提供的文件中的一些细节后获得退款。该文件是ZIP存档,其中包含Visual Basic脚本删除程序。
来自Cofense的分析表明该脚本经过高度混淆和加密。代码需要经过多个清理阶段才能理解并理解它的作用。这里有一个美化版本的脚本。
启动时,脚本会执行自解密例程并删除可执行文件“ZjOexiPr.exe”,该文件会安装另一个二进制文件(“kntd.exe”)并通过将自身置于Windows注册表中来实现持久性。
“Amadey立即向其命令和控制(C2)通道发出信号,将系统诊断信息发送回C2服务器并等待进一步的指示.Amadey通过端口80上的HTTP连接到多个C2服务器。” – Cofense
提供给其运营商的详细信息包括系统的唯一标识符(ID),安装的Amadey版本(VS),操作系统(OS),可用的防病毒软件(AV),系统名称(PC)和用户名(UN)。
Cofense提供了一系列妥协指标(IoC),其中包括假电子邮件推送的恶意文件的散列以及分析中观察到的网络连接。