成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

著急旅游?攻擊者已經盯上你

安全
當下,各國政府正在逐漸放松管控限制,包括取消旅行限制。正是大家對旅行的熱切期盼空前高漲,攻擊者也借助這種議題來傳播惡意軟件。本文介紹幾例最新發現的此類攻擊。

在疫情之前,熱愛旅行的你可能在波光粼粼的沙灘邊、可能在異域風情的叢林中、可能在白雪皚皚的山峰上。但自從疫情來襲,旅行似乎已經成為了一種奢望。當下,各國政府正在逐漸放松管控限制,包括取消旅行限制。正是大家對旅行的熱切期盼空前高漲,攻擊者也借助這種議題來傳播惡意軟件。本文介紹幾例最新發現的此類攻擊。

著急旅游?攻擊者已經盯上你

AsyncRAT - 1

安全研究人員最近發現了一個名為 itinerary.zip的惡意文件,該文件部署在 dc5b-163-123-142-137.ngrok.io上。

壓縮文件中包含一個名為 Itinerary.pdf_____________________________________________.exe的文件,該文件是一個偽裝成 PDF 文件的可執行文件。將可執行文件擴展名隱藏在超長的文件名后,是攻擊者持續多年的技巧。研究人員猜測,攻擊者是通過旅行相關的電子郵件或者網站引誘受害者下載惡意文件的。

運行惡意文件后,就會安裝 .NET 編寫的遠控木馬 AsyncRAT,其 C&C 服務器為 znets.ddns.net和 dnets.ddns.net。為阻礙分析,惡意樣本使用了多個 .NET 混淆工具,例如 Xenocode、Babel、Yano、DotNetPatcher、CryptoObfuscator、Dotfuscator、SmartAssembly、Goliath、NineRays 和 198 Protector V2。

該惡意域名下,還部署了 travel_details.iso、activity_and_dates.iso 和 Itinerary.exe 文件。這些惡意樣本也都是連接到相同 C&C 服務器的 AsyncRAT 變種。

AsyncRAT - 2

自從 Windows 8 開始,系統原生支持 ISO 文件,這也為攻擊者提供了另一個攻擊渠道。

另外,MOTW 強制要求下載文件必須在安全位置運行。帶有 MOTW 標記的文件,需要經過額外的安全檢查,如調用 Microsoft Defender 的 SmartScreen 或者其他殺軟引擎掃描。而 ISO 文件格式可以避免被 MOTW 標記,也就能躲開掃描(T1553.005)。

一旦掛載 ISO 文件,就可以執行其中的 EXE 文件觸發 AsyncRAT。

image.png-76.3kB

掛載文件

例如另一個 AsyncRAT 樣本 Booking details.exe于 2022 年 2 月上旬被發現。所有這些樣本都以旅行為主題,這意味著攻擊者主要針對旅行者發起攻擊。

Netwire RAT

Flight_Travel_Intinery_Details.js被部署在 Discord CDN 上,根據文件名來看,該 JavaScript 文件可能是通過電子郵件中的惡意鏈接或者與旅行主題相關的附件文檔分發的。

JavaScript 文件最終會釋放 Netwire RAT 的變種,C&C 服務器為 kingshakes1.linkpc.net。該 C&C 服務器最遲在 2021 年 5 月以來就已經被 Netwire RAT 所使用。

Quasar RAT

研究人員發現一個針對哥倫比亞軍事組織的魚叉郵件攻擊,郵件主題為 Solicitud de Reserva para Mayo 2022(意為“2022 年 5 月的預訂請求”)。

image.png-103.7kB

電子郵件

電子郵件中表示想要預定五間客房,入住一周。在附件中提供了預定詳情。本次攻擊中 ISO 文件中使用的是 Quasar RAT 遠控木馬,該木馬支持:

  • 鍵盤記錄
  • 從 Web 瀏覽器/FTP 客戶端竊取密碼
  • 上傳/下載文件
  • 執行文件
  • 收集系統信息
  • 遠程桌面
  • 編輯注冊表

image.png-40.5kB

掛載文件

Quasar RAT 遠控木馬的 C&C 服務器為 opensea-user-reward.serveusers.com,根據遙測沒有發現任何與該域名的連接,這可能表明攻擊并未成功。

與該木馬共用 C&C 服務器的另一個 Quasar RAT 木馬,是在發現針對哥倫比亞軍隊攻擊的第二天在中國香港發現的。

結論

本文中介紹的攻擊都并不復雜,但是攻擊者利用人們在疫情隔離后熱切期盼旅行的心情進行攻擊。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2023-11-03 12:05:43

2014-08-20 09:44:57

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2012-11-23 16:30:16

2012-03-13 15:30:28

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件

2022-08-19 15:40:08

密碼證書安全

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2022-01-24 07:35:39

XLL網絡攻擊惡意軟件

2011-06-27 10:34:42

2022-04-12 13:56:13

云安全云計算混合云

2016-01-05 15:54:32

2021-04-22 09:33:37

Azure漏洞攻擊

2023-06-14 13:59:05

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2021-10-26 10:07:42

網絡攻擊IT資產網絡安全

2011-05-16 09:19:51

2011-08-30 09:39:10

2024-02-04 09:45:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人精品一区二区 | 亚洲一区av | 国产一区二区三区久久久久久久久 | 精品久久久网站 | 久久久亚洲一区 | 看片地址| 欧美日韩午夜精品 | 成人深夜福利 | 毛片区| 亚洲精品久久久久avwww潮水 | a国产一区二区免费入口 | 亚洲性人人天天夜夜摸 | 日韩欧美网 | 精品一区二区电影 | 怡红院免费的全部视频 | 国产在线观看一区二区三区 | 成人午夜毛片 | 99精品国产一区二区青青牛奶 | 国产精品18久久久久久白浆动漫 | 中文字幕高清免费日韩视频在线 | 欧美精品国产精品 | 欧美日韩中文在线观看 | 三级av免费 | 国产精品久久久久久久久免费相片 | h网站在线观看 | 亚洲国产偷 | 7799精品视频天天看 | 黄片毛片 | 国产成人精品a视频一区www | 欧美人人 | 久久精品一区二区三区四区 | 午夜99 | 99久久免费精品国产免费高清 | 久久999 | 国产一区二区三区四区在线观看 | 久久国产精品免费视频 | 久久久精品一区二区 | 一区二区精品 | 日韩毛片在线观看 | 欧美日韩综合精品 | 久久久噜噜噜www成人网 |