成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

針對釘釘、微信MacOS用戶的大規模間諜活動

安全 應用安全
隨著MacOS市場份額和用戶的不斷增長,特別是在企業高價值個人用戶(例如管理和研發人員)中廣泛使用,黑客們也開始將目光投向這一曾被認為較為安全的平臺。近日,卡巴斯基曝光了一個針對MacOS平臺上的釘釘和微信用戶的大規模間諜活動。

隨著MacOS市場份額和用戶的不斷增長,特別是在企業高價值個人用戶(例如管理和研發人員)中廣泛使用,黑客們也開始將目光投向這一曾被認為較為安全的平臺。近日,卡巴斯基曝光了一個針對MacOS平臺上的釘釘和微信用戶的大規模間諜活動。

卡巴斯基的研究人員Sergey Puzan發現,一種名為HZ RAT的后門惡意軟件已經針對蘋果MacOS系統進行了專門設計,這一版本幾乎完全復制了HZ RAT在Windows系統上的功能,僅在負載(payload)形式上有所不同,MacOS版本通過攻擊者服務器發送的shell腳本來接收指令。

一個簡單但極其危險的后門間諜程序

HZ RAT首次由德國網絡安全公司DCSO于2022年11月發現并記錄,該惡意軟件通常通過自解壓zip壓縮包或使用Royal Road RTF武器化工具生成的惡意RTF文檔傳播。這些攻擊鏈通過RTF文檔部署Windows版本的惡意軟件,利用微軟Office中存在多年的Equation Editor漏洞(CVE-2017-11882)執行代碼。

HZ RAT的另一種傳播方式是偽裝成合法軟件的安裝程序,如OpenVPN、PuTTYgen或EasyConnect。這些偽裝的軟件除了正常安裝外,還會執行一個Visual Basic腳本(VBS),該腳本負責啟動RAT(遠程訪問工具)。

HZ RAT雖然功能相對簡單,但卻不容小覷。它能夠連接到命令與控制(C2)服務器接收進一步指令,這些指令包括執行PowerShell命令和腳本、向系統寫入任意文件、將文件上傳到服務器,以及發送心跳信息。這些功能表明,HZ RAT可能主要用于憑據竊取和系統偵察活動。

研究顯示,HZ RAT的早期版本至少可以追溯到2020年6月。DCSO表示,這一惡意軟件的攻擊活動至少自2020年10月起便已開始。

MacOS版本的新威脅

卡巴斯基在2023年7月上傳至VirusTotal的最新樣本中發現,惡意軟件偽裝成OpenVPN Connect的安裝包("OpenVPNConnect.pkg"),一旦啟動便與C2服務器建立聯系,并執行四個與Windows版本類似的基本命令:

執行shell命令(如系統信息、本地IP地址、已安裝應用列表、釘釘、Google密碼管理器和微信的數據)

  • 向磁盤寫入文件
  • 將文件發送到C2服務器
  • 檢查受害者的可用性

“惡意軟件試圖從微信中獲取受害者的WeChatID、電子郵件和電話號碼,”Puzan表示,“至于釘釘,攻擊者對更詳細的受害者數據感興趣,如用戶所在的組織和部門名稱、用戶名、公司電子郵件地址以及電話號碼。”

攻擊活動仍在持續

進一步的分析顯示,幾乎所有C2服務器都位于中國,除兩臺服務器分別位于美國和荷蘭之外。此外,MacOS安裝包的ZIP壓縮包曾被下載自中國知名游戲開發公司米哈游(miHoYo)的域名,miHoYo因開發了《原神》和《崩壞》系列游戲而聞名。目前尚不清楚該文件是如何上傳到該公司域名的,也無法確定其服務器是否曾遭到入侵。

HZ RAT推出MacOS版本表明,之前的攻擊者仍然活躍。盡管目前這些惡意軟件的主要目的是收集用戶數據,但考慮到樣本中包含的私有IP地址,未來它可能被用于在受害者網絡中進行橫向移動。

通過系統偵察、憑據收集,黑客可進一步入侵用戶網絡,獲取高價值信息,如企業機密和個人隱私數據。


責任編輯:華軒 來源: GoUpSec
相關推薦

2024-08-30 11:29:01

2020-09-21 10:52:09

網絡間諜惡意軟件攻擊

2018-04-18 07:20:12

微信騰訊阿里巴巴

2015-05-13 14:55:25

2020-04-10 16:41:27

微信釘釘APP

2015-12-15 15:07:06

2023-03-29 12:29:28

2022-09-20 00:20:56

網絡安全微軟游戲

2017-12-25 14:47:24

移動

2020-03-30 09:36:11

飛書協同辦公釘釘

2021-10-22 09:32:55

即時通訊通訊軟件微信

2011-02-25 09:33:46

網絡安全網絡間諜攻擊

2011-08-01 08:59:08

Email安全間諜軟件

2014-12-12 15:45:32

2018-12-20 11:07:47

飛信微信中國移動

2024-09-04 14:18:03

2020-02-04 11:22:47

云計算行業辦公

2018-09-06 14:45:57

2018-02-08 17:22:14

智能辦公企業微信釘釘

2020-02-10 10:49:52

辦公電腦微信
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费一看一级毛片 | 欧美成人a∨高清免费观看 91伊人 | 日本一区二区三区在线观看 | 国产一区二区三区久久久久久久久 | 农村妇女毛片精品久久久 | 国产91亚洲精品一区二区三区 | 中文字幕一区在线观看视频 | 日韩免费高清视频 | av网站在线播放 | 91av在线影院 | 一区二区三区四区视频 | 午夜激情一区 | 日韩精品一区二区三区在线观看 | 国产精品一区视频 | 欧美日韩视频在线 | 久久久久久亚洲精品 | 亚洲国产看片 | 九九热在线免费视频 | 亚洲第一在线 | 亚洲成在线观看 | 国产三级一区二区三区 | 亚洲成人午夜电影 | 国产精品一区二区三 | 精品99久久久久久 | 最近中文字幕第一页 | 综合成人在线 | 亚洲一区国产精品 | 日本久久视频 | 国产美女久久久 | 中文在线播放 | 精品亚洲一区二区三区四区五区高 | 日日精品| 北条麻妃一区二区三区在线视频 | 91精品国产一区二区在线观看 | 婷婷色国产偷v国产偷v小说 | www日本高清视频 | 中文字幕在线观看一区 | 亚洲免费视频播放 | 一区二区蜜桃 | 91婷婷韩国欧美一区二区 | 99久久精品免费看国产四区 |