偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

蘋果再成目標,WildPressure APT 組織鎖定macOS系統(tǒng)

安全
一直以中東的工業(yè)組織為目標的WildPressure APT 組織,現(xiàn)在被發(fā)現(xiàn)使用一種針對Windows和macOS的新惡意軟件。

一直以中東的工業(yè)組織為目標的WildPressure APT 組織,現(xiàn)在被發(fā)現(xiàn)使用一種針對Windows和macOS的新惡意軟件。

[[410448]]

7月7日,卡巴斯基公布了一個新發(fā)現(xiàn),在2020年3月被發(fā)現(xiàn)的Milum惡意軟件現(xiàn)已通過PyInstalle包進行了重組,其中包含了與Windows和macOS系統(tǒng)兼容的木馬程序,被黑的網(wǎng)站可被該APT組織用來下載和上傳文件并執(zhí)行命令。

1625814765_60e7f6edeffecdb1e055d.png!small?1625814767246

卡巴斯基的研究人員表示,這個名為“Guard”的木馬是針對Windows和macOS系統(tǒng)而開發(fā)的。

這種基于Python的新木馬通常使用公開的第三方代碼。也就是說,一旦執(zhí)行,它就會收集系統(tǒng)信息(即機器的主機名、機器架構(gòu)和操作系統(tǒng)發(fā)布名稱),并將這些信息發(fā)送至遠程服務(wù)器。惡意代碼還會列舉正在運行的進程,以檢查已安裝的反惡意軟件產(chǎn)品,然后等待C2服務(wù)器的命令。

該木馬支持多種命令,包括下載和上傳任意文件、執(zhí)行命令、更新木馬,以及清理、刪除持久性和受感染主機的腳本文件。

此外,研究人員還發(fā)現(xiàn)了一些以前未知的基于C++的插件,這些插件被用來收集被攻擊系統(tǒng)的數(shù)據(jù)。

在此次攻擊中,除了商業(yè)vps,該APT組織還利用了被入侵的合法WordPress網(wǎng)站以充當“Guard”木馬的中繼服務(wù)器。

雖然沒有“實錘”,但卡巴斯基推測這次他們的目標應(yīng)當為石油和天然氣行業(yè)。

值得一提的是,通過對此次樣本的分析,卡巴斯基還發(fā)現(xiàn)該組織的技術(shù)與另一個名為BlackShadow的APT 組織所使用的技術(shù)略有相似之處,而后者也是針對中東地區(qū)的組織?;蛟S該發(fā)現(xiàn)會成為之后組織歸因的重要依據(jù)。

WildPressure 真實身份依然未知

WildPressure于2019年8月首次被發(fā)現(xiàn)。當時研究人員檢測到一個從未見過的惡意軟件,并將其稱為Milum,也就是此次發(fā)現(xiàn)的惡意軟件的“原型”。

該木馬是用C++語言編寫的,被用來針對中東地區(qū)的組織發(fā)起攻擊??纱_定的是,其中一些組織與工業(yè)部門有關(guān)。

在對其進行進一步調(diào)查之后,研究人員發(fā)現(xiàn)早在2019年5月Milum惡意軟件的其他版本就已經(jīng)感染了一些系統(tǒng)。

目前為止,還沒有觀察到Wild Pressure與任何已知組織之間存在基于代碼或受害者的強烈相似之處。

他們的C ++代碼非常普遍,涉及配置數(shù)據(jù)和通信協(xié)議,惡意軟件使用存儲在二進制文件資源部分中的base64編碼的JSON格式的配置數(shù)據(jù),并使用標準模板庫(STL)函數(shù)進行解析。但是,這些共通性對于歸因而言還沒有足夠的結(jié)論性。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2020-09-14 13:56:18

Linux卡巴斯基惡意軟件

2023-09-19 23:36:18

2022-05-30 11:50:45

僵尸網(wǎng)絡(luò)Sysrv-K

2012-01-11 11:01:59

CES 2012蘋果語音識別技術(shù)

2022-05-10 11:51:42

APT組織網(wǎng)絡(luò)攻擊

2021-08-01 12:17:48

惡意軟件漏洞網(wǎng)絡(luò)攻擊

2014-12-04 15:15:30

2016-03-06 22:36:04

2011-12-07 21:22:55

蘋果

2016-06-13 09:18:21

2012-12-24 14:06:43

2009-12-06 10:02:46

2012-11-22 14:16:51

2022-01-13 10:09:26

微軟MacOS系統(tǒng)漏洞

2020-08-26 08:07:23

黑客網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2021-06-28 15:13:49

SolarWinds黑客微軟

2023-05-18 22:46:41

2021-01-27 11:35:34

高級持續(xù)威脅APT網(wǎng)絡(luò)安全

2013-09-29 09:49:14

2023-11-17 11:29:28

點贊
收藏

51CTO技術(shù)棧公眾號