成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的惡意軟件 WikiLoader 針對意大利組織

安全
WikiLoader 是一種高級下載管理器,旨在部署額外的惡意有效載荷。該惡意軟件采用了巧妙的規避方法和獨特的代碼執行,使其難以檢測和分析。

研究人員發現了一種新的惡意軟件,名為 WikiLoader 惡意軟件。之所以這樣命名,是因為它向維基百科發出請求,希望得到內容中包含 "The Free "字符串的響應。

WikiLoader 惡意軟件的主要目標是意大利企業及組織。

WikiLoader 是一種高級下載管理器,旨在部署額外的惡意有效載荷。該惡意軟件采用了巧妙的規避方法和獨特的代碼執行,使其難以檢測和分析。

目前來看,WikiLoader 的創建目的可能是出租給特定的網絡犯罪行為者。

Proofpoint 關于 WikiLoader 的報告稱:"根據觀察到的使用情況,預計這種惡意軟件很可能會被其他威脅行為者使用,特別是那些作為初始訪問代理(IAB)運營的威脅行為者。

傳播 WikiLoader 惡意軟件的活動

WikiLoader 惡意軟件會通過電子郵件發送給用戶,郵件附件包括 Microsoft OneNote、PDF 文檔或 Excel 表單,如下截圖所示。

Excel 附件被設計成意大利稅務局的樣子,但實際上這只是欺騙用戶的虛假文件。

網絡安全公司Proofpoint在其博客文章中詳細介紹了WikiLoader,作為一個下載器,它可以安裝第二個惡意軟件有效載荷,并能逃避檢測。

這種被開發的惡意軟件可以訪問網絡主機,并通過 HTTP cookies 外泄主機數據。網絡犯罪分子被發現使用 Discord 的 CDN 作為文件主機。不過,尚未證實 Discord 是否已被入侵。

使用 WikiLoader 的網絡犯罪分子在任何 Discord 聊天中上傳樣本,并將 Discord 鏈接復制到附件。

使用 WikiLoader 惡意軟件的網絡犯罪分子

WikiLoader 最先被一個名為 TA544 的網絡犯罪團伙發現使用。據了解,該組織曾使用 Ursnif 惡意軟件攻擊意大利的組織。研究人員認為,該惡意軟件主要會被作為初始訪問代理(IAB)的網絡犯罪分子使用。

Proofpoint的研究人員發現,從2022年12月開始,有近8個傳播WikiLoader惡意軟件的活動。另一個名為TA551的組織使用WikiLoader攻擊意大利組織。

今年2月,TA544被發現使用另一個更新版本的WikiLoader攻擊意大利組織。

今年 3 月,TA551 再次利用附在 OneNote 文檔中的可執行文件發送意大利語電子郵件。

今年 7 月 11 日,發現 TA544 使用了最新版本的 WikiLoader 惡意軟件。這次活動發送了超過 15 萬條信息,但目標不在意大利。

WikiLoader 惡意軟件的其他詳細信息

第一個版本的 WIkiLoader 惡意軟件的 shellcode 沒有進行太多的混淆處理,但在 2023 年 2 月 8 日發現的第二個版本增加了復雜性,并使用了編碼字符串。

第三個版本的 WikiLoader 惡意軟件進行了以下升級:

  • 可進行間接系統調用
  • 從裝載程序中滲出包含主機數據的 cookies
  • 可在一小時內執行加載器
  • Shellcode 階段是使用 NtWriteVirtualMemory 逐字節寫入的

在二月份的活動中,攻擊者發送了偽裝成意大利快遞服務的電子郵件。該電子郵件包含安裝了WikiLoader惡意軟件的VBA宏啟用Excel文檔。

Proofpoint 博客中寫道:這一版本的 WikiLoader 包含更復雜的結構、用于逃避自動分析的額外停滯機制以及編碼字符串的使用。

與惡意軟件一起使用的打包下載器是為了逃避檢測和分析。WikiLoader 惡意軟件可執行文件較小,用于下載實際有效載荷。這種機制還允許黑客控制有效載荷的傳輸。他們可以控制下載活動的時間范圍,并加入 IP 過濾等功能。

參考鏈接:https://thecyberexpress.com/wikiloader-malware-italian-organizations/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2021-02-02 09:12:13

惡意軟件Android網絡攻擊

2021-06-24 05:37:03

惡意軟件黑客網絡攻擊

2022-04-20 15:37:54

惡意軟件漏洞惡意代碼

2023-07-03 22:30:27

2023-06-14 16:29:51

2023-03-22 18:10:34

2021-03-15 09:27:36

惡意軟件TrickBot僵尸網絡

2015-01-16 17:20:07

2015-12-07 16:18:06

2012-11-26 09:38:46

2015-10-29 18:15:07

惡意軟件OS X惡意軟件Mac

2023-04-05 00:11:12

2021-03-03 09:23:23

惡意軟件網絡安全網絡攻擊

2013-04-23 15:38:27

2024-08-20 16:51:16

2023-07-14 16:10:09

惡意軟件

2015-03-02 10:33:23

2022-09-08 18:41:34

惡意軟件ShikitegaLinux

2012-06-15 09:37:43

2023-02-20 14:26:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: av看片网站 | 日韩精品成人一区二区三区视频 | 一区二区三区在线 | 欧美国产日韩在线观看成人 | 碰碰视频| 欧美性一区二区三区 | 亚洲精品国产电影 | 激情亚洲| 免费观看成人av | 国产欧美精品区一区二区三区 | 中文字幕亚洲国产 | 91网站在线播放 | 天天噜天天干 | 秋霞a级毛片在线看 | 精品国产黄a∨片高清在线 www.一级片 国产欧美日韩综合精品一区二区 | 白浆在线 | 成人av网站在线观看 | 午夜视频一区二区 | 欧美一区二区三区在线看 | 久久99精品国产麻豆婷婷 | 国产精品美女一区二区三区 | 久久伊人在 | 不卡一二区| 日韩欧美精品一区 | 中文区中文字幕免费看 | 成人综合视频在线观看 | 九九爱这里只有精品 | 精品国产欧美 | 黑人精品欧美一区二区蜜桃 | 成人久久久 | 国产精品大全 | 午夜精品久久久 | 自拍视频一区二区三区 | 粉色午夜视频 | 国产精品久久久久久久久久三级 | 丁香六月激情 | 黄色欧美在线 | 精品精品视频 | 中文字幕一区二区三区精彩视频 | 国产精品久久久久久久久久三级 | 国产在线一区二区 |