偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

研究人員警告:“Raspberry Robin”或正通過(guò)外部驅(qū)動(dòng)傳播

安全 應(yīng)用安全
近日,網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)了一種新型Windows惡意軟件,其具有類似蠕蟲的功能,而且通過(guò)可移動(dòng)USB設(shè)備進(jìn)行傳播。據(jù)研究人員透露,發(fā)現(xiàn)這個(gè)惡意軟件的活動(dòng)跡象最早可以追溯到2021年9月,當(dāng)時(shí)是在與技術(shù)和制造業(yè)有關(guān)的組織機(jī)構(gòu)中觀察到有感染現(xiàn)象。

近日,網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)了一種新型Windows惡意軟件,其具有類似蠕蟲的功能,而且通過(guò)可移動(dòng)USB設(shè)備進(jìn)行傳播。

安全機(jī)構(gòu)Red Canary的研究人員將該惡意軟件歸于名為“Raspberry Robin”(樹莓知更鳥)的集群,并指出它“利用 Windows Installer 訪問(wèn)與QNAP相關(guān)的域并下載惡意DLL?!?/p>

據(jù)研究人員透露,發(fā)現(xiàn)這個(gè)惡意軟件的活動(dòng)跡象最早可以追溯到2021年9月,當(dāng)時(shí)是在與技術(shù)和制造業(yè)有關(guān)的組織機(jī)構(gòu)中觀察到有感染現(xiàn)象。

與Raspberry Robin相關(guān)的攻擊鏈?zhǔn)菑膶⑹芨腥镜腢SB驅(qū)動(dòng)器連接到Windows機(jī)器開始的,在設(shè)備中出現(xiàn)的是蠕蟲有效載荷,它以.lnk快捷方式文件的形式出現(xiàn)在合法文件夾中。然后,蠕蟲會(huì)使用cmd.exe生成一個(gè)新的進(jìn)程來(lái)讀取和執(zhí)行存儲(chǔ)在部驅(qū)動(dòng)器上的惡意文件。緊接著會(huì)啟動(dòng)explorer.exe和msiexc.exe,后者用于外部網(wǎng)絡(luò)通信到流氓域,以實(shí)現(xiàn)命令和控制(C2)的目的,并下載和安裝DLL庫(kù)文件。最后,惡意DLL被使用一系列合法的Windows實(shí)用程序加載和執(zhí)行,如fodhelper.exe、rundll32.exe到rundll32.exe和odbcconf.exe,從而有效地繞過(guò)用戶帳戶控制(UAC)。

值得一提的是,在Raspberry Robin檢測(cè)中,outbound C2關(guān)聯(lián)非常常見(jiàn),通常涉及到與Tor節(jié)點(diǎn)關(guān)聯(lián)的IP地址進(jìn)程regsvr32.exe、rundll32.exe和dllhost.exe。

時(shí)至今日,研究人員尚不清楚攻擊者的動(dòng)機(jī)是什么。另外,研究人員也在努力弄清外部硬盤是如何以及在哪里被感染的,但就目前的推測(cè)而言,離線感染的可能性比較大。

對(duì)此,研究人員表示:“我們也不知道為什么Raspberry Robin會(huì)安裝惡意DLL。我們提出了一種假設(shè):它可能試圖在受感染的系統(tǒng)上長(zhǎng)期存在下去?!?/p>

責(zé)任編輯:未麗燕 來(lái)源: FreeBuf.com
相關(guān)推薦

2022-06-06 07:47:07

勒索軟件物聯(lián)網(wǎng)安全漏洞

2022-05-17 15:10:30

安全漏洞iPhone

2021-12-20 10:02:19

黑客詐騙網(wǎng)絡(luò)攻擊

2010-11-22 16:28:33

2023-06-29 12:52:31

2024-08-28 16:11:07

2020-04-12 21:39:25

安全指紋認(rèn)證技術(shù)

2021-02-02 09:32:06

黑客攻擊l安全

2012-06-21 17:37:57

2018-01-31 08:57:00

2014-08-25 11:06:42

2017-03-27 16:09:58

2017-05-13 14:56:28

勒索軟件

2025-04-28 07:15:00

2010-04-19 10:32:07

2010-04-21 09:15:21

2012-03-23 09:28:14

2009-11-17 09:14:12

2011-04-11 09:24:35

NoSQL標(biāo)準(zhǔn)化

2023-06-09 15:54:27

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)