周四,Trustwave的SpiderLabs表示,最近的一次网络钓鱼活动概述了一种用于传播NanoCore远程访问木马(RAT)的技术。这些电子邮件假装是来自被欺骗的组织的“采购经理”,邮件包含名为“ NEW PURCHASE ORDER.pdf * .zipx”的附件,它们实际上是图像二进制文件。通过使用图标文件,欺诈者可能试图避开电子邮件网关提供的安全和保护。如果受害者点击附件,并且他们的电脑上安装了解压工具,如WinZip或WinRAR,则会提取一个可执行文件。成功提取将导致部署NanoCore RAT 1.2.2.0版。