成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NetSupport RAT 正利用精靈寶可夢游戲作為誘餌傳播

安全
分析人員發現,攻擊者通過偽裝成精靈寶可夢游戲的釣魚頁面分發 NetSupport Manager。由于其惡意目的,研究人員將其稱為 NetSupport RAT。

NetSupport Manager 是一款遠程控制軟件,普通用戶可以使用,也經常被攻擊者濫用。與基于命令行的后門或者遠控木馬不同,使用遠程控制工具不僅更加友好,而且容易規避檢測。

分析人員發現,攻擊者通過偽裝成精靈寶可夢游戲的釣魚頁面分發 NetSupport Manager。由于其惡意目的,研究人員將其稱為 NetSupport RAT。NetSupport RAT 一直在被攻擊者利用,通過不同的垃圾郵件或者釣魚網站進行分發。

以下是釣魚網站的界面,當用戶點擊 Play on PC 按鈕時就會觸發 NetSupport Manager 的下載,而不是精靈寶可夢游戲。

image.png-738.2kB

釣魚網站

下載的文件使用欺騙性的圖標與文件描述信息,使用戶誤認為是游戲程序點擊執行。

image.png-153.6kB

文件描述

該惡意軟件是使用 InnoSetup 開發的安裝程序。執行時,惡意軟件會在 %APPDATA% 路徑下創建一個文件夾,并且在執行前創建隱蔽的 NetSupport RAT 相關文件。在啟動文件夾下也創建了快捷方式,以便在重新啟動后能維持運行。下圖進程樹中,最終執行的 client32.exe 即為 NetSupport Manager 客戶端。

image.png-77.8kB

進程樹

盡管安裝的程序本身是良性程序,但攻擊者將 C&C 服務器的地址嵌入在配置文件 client32.ini 中。用戶執行后,程序會根據配置文件建立與攻擊者的連接,從而使得攻擊者可以控制失陷主機。

image.png-334.9kB

程序文件與配置文件

根據全球遙測分析,研究人員又發現了一個不同的釣魚網站,但其格式與虛假的精靈寶可夢網站相同。2022 年 12 月以來,多個釣魚網站都在分發同類的 NetSupport RAT Dropper。盡管其文件各不相同,但在配置文件中都包含相同的 C&C 服務器地址。

image.png-385.1kB

通信流量

樣本中有圖標偽裝成 Visual Studio 的惡意樣本,研究人員判斷攻擊者通過偽裝成多個應用程序進行分發。

image.png-403.3kB

偽裝成 Visual Studio 的樣本

還有偽裝成普通 Windows 程序 svchost.exe 的文件 csvs.exe,盡管圖標與文件大小不同,但實際上能確定這是被攻擊者修改過的、為了繞過檢測的 client32.exe 文件。

image.png-292.6kB

被篡改的文件

最近發現,NetSupport RAT 正在通過的偽裝成發-票、采購訂單等垃圾郵件進行分發。安裝完成后,攻擊者就獲得了對失陷主機的控制權。NetSupport 不僅支持遠程控制,還支持屏幕捕獲、剪貼板共享、文件管理和命令執行等。

image.png-229.5kB

NetSupport 支持的功能

近期,攻擊者一直在濫用各種遠程控制工具。建議用戶安裝可靠的應用程序,不要隨便相信可疑郵件的附件。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2016-07-22 15:59:22

軟件質量游戲

2016-07-26 10:08:13

移動·開發技術周刊

2016-07-26 09:53:47

iOS應用移動應用版本控制

2021-12-06 09:26:03

黑客惡意程序網絡攻擊

2021-12-12 09:22:28

Moobot僵尸網絡網絡攻擊

2023-11-10 16:14:29

2025-04-09 08:50:00

木馬惡意軟件網絡安全

2022-01-12 20:42:28

信息竊取器惡意軟件攻擊

2023-02-20 14:46:55

2023-11-01 13:29:01

2019-07-04 14:40:28

FacebookRAT惡意軟件

2011-08-30 17:17:57

Android應用iOS應用藍精靈

2022-03-05 11:42:44

惡意軟件黑客

2023-03-03 18:43:18

2021-03-11 22:58:18

數字人民幣數字貨幣區塊鏈

2025-03-20 10:29:08

2025-02-25 17:01:24

2023-07-17 18:01:35

2022-06-09 10:42:48

惡意軟件網絡攻擊網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品久久久久久亚洲精品 | 亚洲一区二区三区免费在线观看 | 亚洲综合色视频在线观看 | 人干人人 | 国产传媒在线播放 | 精品中文字幕在线观看 | 久草网址 | 日韩精品免费视频 | 日韩精品一区二区三区久久 | 福利电影在线 | 国产精品日韩欧美一区二区三区 | www.久久99| 五月婷婷在线视频 | 成人av观看 | 国内自拍偷拍 | 亚洲永久在线 | 亚洲精品乱码久久久久久蜜桃 | 久久日本 | 精品一区二区三区视频在线观看 | 国产综合精品 | 国产农村妇女精品一区 | 免费黄色在线 | 亚洲精品久久久久久久久久吃药 | 99免费在线观看 | 国产在线第一页 | 91成人免费观看 | 国产精品嫩草影院精东 | 日韩福利| 超碰av在线 | 久久久久久久久久久久久9999 | 欧美久久久久久 | 国产精品久久 | 狠狠亚洲| 综合精品| 福利视频亚洲 | 成人在线观看免费爱爱 | 日韩一区二区免费视频 | 色婷婷综合久久久中文字幕 | 久久性av | 精品一区二区三区免费视频 | 欧美日韩中文字幕在线 |