成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ScreenConnect 漏洞正被廣泛應用于 ToddleShark 惡意軟件傳播

安全
根據 Kroll 網絡情報團隊發布的報告,新的 Kimsuky 惡意軟件具有多態性特征,似乎是為長期間諜活動和情報搜集而設計的。

Kimsuky(又名 Thallium 和 Velvet Chollima)是一個朝鮮黑客組織,以對全球組織和政府進行網絡間諜攻擊而聞名。

近日,有安全人員發現該黑客組織正利用 ScreenConnect 漏洞投遞ToddleShark 的新型惡意軟件,尤其是 CVE-2024-1708 和 CVE-2024-1709。

據悉,這些黑客利用的是今年 2 月 20 日披露的身份驗證繞過和遠程代碼執行漏洞,當時 ConnectWise 敦促 ScreenConnect 客戶立即將其服務器升級到 23.9.8 或更高版本。2 月 21 日,針對這兩個漏洞的公開漏洞被發布,包括勒索軟件行為者在內的黑客們很快開始在實際攻擊中利用這些漏洞。

根據 Kroll 網絡情報團隊發布的報告,新的 Kimsuky 惡意軟件具有多態性特征,似乎是為長期間諜活動和情報搜集而設計的。

ToddleShark使用合法的微軟二進制文件來最小化其痕跡,執行注冊表修改以降低安全防御,并通過計劃任務建立持久訪問,隨后是持續的數據竊取和外滲階段。

ToddleShark 的詳細信息

克羅爾公司的分析師表示,ToddleShark 是 Kimsuky 的 BabyShark 和 ReconShark 后門的新變種,以前曾以美國、歐洲和亞洲的政府組織、研究中心、大學和智庫為目標。

黑客通過利用漏洞獲得 ScreenConnect 端點的初始訪問權限,從而獲得身份驗證繞過和代碼執行能力。隨后 Kimsuky 會使用合法的微軟二進制文件(如 mshta.exe)來執行惡意腳本,如嚴重混淆的 VBS,將其活動與正常的系統進程混合。

該惡意軟件會更改 Windows 注冊表中的 VBAWarnings 鍵,允許在各種 Microsoft Word 和 Excel 版本上運行宏。同時創建計劃任務,通過定期(每分鐘)執行惡意代碼來建立持久性。

注冊表修改(克羅爾)

ToddleShark 會定期從受感染設備中收集系統信息,包括以下內容:

  • 主機名
  • 系統配置詳情
  • 用戶賬戶
  • 活動用戶會話
  • 網絡配置
  • 已安裝的安全軟件
  • 所有當前網絡連接
  • 枚舉正在運行的進程
  • 通過解析常用安裝路徑和 Windows 開始菜單列出已安裝的軟件

用于竊取數據的 16 個 cmd.exe 實例(Kroll)

最后,ToddleShark 會將收集到的信息編碼成隱私增強郵件 (PEM) 證書,并外泄到攻擊者的指揮和控制 (C2) 基礎設施,這是一種先進的已知 Kimsuky 策略。

多態惡意軟件

新惡意軟件的一個顯著特征是多態性,這使其在許多情況下都能逃避檢測,并使分析更具挑戰性。ToddleShark 通過幾種技術實現了這一點。

首先,它在初始感染步驟中使用的被嚴重混淆的 VBScript 中使用隨機生成的函數和變量名,從而增加了靜態檢測的難度。大量十六進制編碼代碼與垃圾代碼穿插在一起,可能會使惡意軟件有效載荷看起來是良性或不可執行的。

隱藏在垃圾代碼中的功能代碼(Kroll)

此外,ToddleShark 還采用了隨機字符串和[功能]代碼定位,這足以改變其結構模式,使基于簽名的檢測對其無效。

最后,用于下載附加階段的 URL 是動態生成的,從 C2 獲取的初始有效載荷的哈希值始終是唯一的,因此標準的攔截列表方法幾乎是無效的。

Kroll 公司將在其網站上發布博文,分享與 ToddleShark 有關的具體細節和(入侵指標)IoC。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2023-06-26 17:37:54

人工智能AI

2011-05-10 09:20:30

2012-05-21 09:56:58

虛擬化容災備份

2017-12-29 08:45:41

超融合基礎設施

2018-07-19 10:12:10

亞太ISV紅帽

2018-04-27 14:14:13

云計算云服務商亞馬遜

2021-11-02 11:48:39

深度學習惡意軟件觀察

2010-02-26 10:55:53

Python系統程序

2010-03-09 16:16:55

Python字符串

2024-11-05 13:37:41

2010-04-27 13:26:56

虛擬化

2023-09-11 16:36:50

谷歌機器學習

2020-08-03 10:11:04

物聯網人工智能技術

2010-03-15 16:06:52

2024-11-19 15:58:56

2021-04-15 09:58:45

惡意廣告TikTok網絡犯罪

2013-11-26 15:46:36

Openstack

2022-07-07 00:03:05

NFT區塊鏈網絡安全

2025-04-11 08:35:00

漏洞網絡安全終端安全

2014-11-24 09:13:38

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品一区二区久久久久久久网精 | av片在线观看网站 | 黄色成人在线观看 | 91pao对白在线播放 | 人人cao | 欧美a v在线| 国产在线一区二区三区 | 一区二区三区亚洲 | 欧美久久一区二区三区 | 人人做人人澡人人爽欧美 | 欧美福利一区 | 国产精品视频一区二区三区 | 久久久国产一区二区三区 | 亚洲一区视频在线播放 | 国产精品污www一区二区三区 | 亚洲91精品 | 欧美一区久久 | 日韩欧美一区二区三区 | 99re国产| 精品国产乱码久久久久久闺蜜 | 欧美一区二区三区久久精品视 | 欧美一级淫片免费视频黄 | 国内自拍第一页 | 九色一区 | 国产欧美在线播放 | 久久国产免费 | 久久伊人影院 | 国产一区二区三区欧美 | 国产欧美日韩一区二区三区在线 | 少妇一级淫片aaaaaaaaa | 国产精品a久久久久 | 欧美人妇做爰xxxⅹ性高电影 | 精品视频一区二区 | 欧美男人的天堂 | 欧美日韩综合一区 | 国产精品99久久久久久人 | 久久精品在线 | 欧美一级视频免费看 | 精品国产一区一区二区三亚瑟 | 影音先锋男 | 日日爱视频 |