偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

隱秘的 StilachiRAT 竊取數(shù)據(jù)并可能實(shí)現(xiàn)橫向移動(dòng)

安全
微軟尚未將StilachiRAT歸因于特定的威脅行為者或地理位置。分析師解釋說:“根據(jù)微軟目前的可見性,該惡意軟件目前并未表現(xiàn)出廣泛傳播的特點(diǎn)。”

盡管尚未廣泛傳播,但一種名為StilachiRAT的新型Windows遠(yuǎn)程訪問木馬(RAT)構(gòu)成了嚴(yán)重威脅。微軟威脅分析師在周一警告稱:“[該惡意軟件]展示了復(fù)雜的技術(shù)手段,以逃避檢測(cè)、在目標(biāo)環(huán)境中持久化并竊取敏感數(shù)據(jù)。”

StilachiRAT的功能

StilachiRAT具備以下功能:

  • 收集系統(tǒng)信息以描繪目標(biāo)系統(tǒng)概覽:包括操作系統(tǒng)/系統(tǒng)信息、硬件標(biāo)識(shí)符、BIOS序列號(hào)、攝像頭的存在、活動(dòng)的遠(yuǎn)程桌面協(xié)議(RDP)會(huì)話、軟件安裝記錄以及活動(dòng)的圖形用戶界面(GUI)應(yīng)用程序。
  • 信息和憑證竊?。篠tilachiRAT可以獲取存儲(chǔ)在Chrome瀏覽器中的憑證,讀取系統(tǒng)的剪貼板并提取其中的數(shù)據(jù)(如密碼、加密貨幣密鑰以及可能的個(gè)人標(biāo)識(shí)符),并針對(duì)Google Chrome瀏覽器的20種加密貨幣錢包擴(kuò)展程序(包括CoinBase錢包、MetaMask和TronLink)的目標(biāo)配置數(shù)據(jù)進(jìn)行竊取。
  • RDP監(jiān)控:威脅分析師指出:“StilachiRAT通過捕獲前景窗口信息并復(fù)制安全令牌來模擬用戶,從而監(jiān)控RDP會(huì)話。這在托管管理會(huì)話的RDP服務(wù)器上尤其危險(xiǎn),因?yàn)樗赡軙?huì)在網(wǎng)絡(luò)內(nèi)實(shí)現(xiàn)橫向移動(dòng)?!?/li>
  • 執(zhí)行從命令與控制(C2)服務(wù)器接收的命令:該惡意軟件可以重啟/暫停系統(tǒng)、清除日志、執(zhí)行應(yīng)用程序并檢查哪些應(yīng)用程序處于打開狀態(tài)、修改Windows注冊(cè)表值、操作系統(tǒng)窗口、建立新的出站連接以及自我刪除。

反取證與持久化機(jī)制

StilachiRAT通過兩個(gè)配置的地址與C2服務(wù)器通信,但其僅在安裝兩小時(shí)后執(zhí)行此操作,并且僅在TCPView未運(yùn)行時(shí)才會(huì)進(jìn)行連接。(TCPView是一種網(wǎng)絡(luò)監(jiān)控工具,可以幫助發(fā)現(xiàn)意外的出站連接,可能表明系統(tǒng)屬于研究人員或分析師。)

該惡意軟件還采取了額外的反取證措施,包括:清除安全日志、檢查分析工具和沙箱的存在、混淆Windows API調(diào)用(以阻礙手動(dòng)分析)。最后,該惡意軟件還有方法確保其在目標(biāo)計(jì)算機(jī)上的持久化。

緩解與檢測(cè)措施

微軟尚未將StilachiRAT歸因于特定的威脅行為者或地理位置。分析師解釋說:“根據(jù)微軟目前的可見性,該惡意軟件目前并未表現(xiàn)出廣泛傳播的特點(diǎn)。”

他們也不知道該惡意軟件是如何傳播到目標(biāo)系統(tǒng)的,因此避免下載和運(yùn)行惡意軟件的一般建議在這里同樣適用。微軟已分享了妥協(xié)指標(biāo)和搜索查詢,可以幫助威脅獵人檢查是否存在該惡意軟件的跡象:如可疑的出站網(wǎng)絡(luò)連接、持久化跡象以及反取證行為。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2025-03-19 06:00:00

2025-06-17 07:50:00

惡意軟件網(wǎng)絡(luò)安全終端安全

2017-08-23 17:13:44

2023-08-04 00:08:03

2020-12-14 08:41:06

攻擊內(nèi)網(wǎng)安全網(wǎng)絡(luò)安全

2025-03-07 00:00:05

黑客AI人工智能

2013-07-26 09:32:30

2021-05-18 11:21:53

加密貨幣數(shù)據(jù)網(wǎng)絡(luò)安全

2022-06-30 12:44:48

黑客數(shù)據(jù)泄露

2013-09-05 10:25:56

數(shù)據(jù)云安全挑戰(zhàn)

2021-08-09 12:35:43

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-03-16 18:49:18

黑客網(wǎng)絡(luò)攻擊

2010-09-02 09:49:50

WLAN訪問區(qū)移動(dòng)IP

2022-03-03 12:24:17

暗碼追蹤數(shù)字水印打印機(jī)

2022-08-22 14:31:15

TA558絡(luò)入侵網(wǎng)絡(luò)犯罪

2013-03-05 17:05:31

極客Google Glas

2012-11-30 09:28:45

2022-03-08 13:42:13

橫向移動(dòng)網(wǎng)絡(luò)攻擊

2015-03-18 13:48:13

2011-09-02 10:03:40

jQuery滾動(dòng)圖片
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)