成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

致命 RAT 釣魚攻擊瞄準使用中國云服務的亞太行業

安全
致命RAT釣魚攻擊瞄準亞太工業,利用中國云服務傳播惡意軟件,攻擊政府、制造業等關鍵行業,威脅數據安全與系統完整性。

亞太地區的多家工業組織已成為釣魚攻擊的目標,這些攻擊旨在傳播一種名為致命RAT(FatalRAT)的已知惡意軟件。卡巴斯基工業控制系統應急響應中心在一份周一發布的報告中表示:“攻擊者利用合法的中國云內容分發網絡(CDN)myqcloud和網易有道云筆記服務作為其攻擊基礎設施的一部分。”報告還指出:“攻擊者采用了一種復雜的多階段載荷遞送框架,以確保逃避檢測。”

這次攻擊的主要目標是政府機構和工業組織,特別是制造業、建筑業、信息技術、電信、醫療、電力與能源、大規模物流和運輸等行業,涉及中國臺灣、馬來西亞、中國大陸、日本、泰國、韓國、新加坡、菲律賓、越南和中國香港等地區。郵件中使用的誘餌附件表明,此次釣魚攻擊主要針對中文用戶。

值得注意的是,致命RAT的活動曾利用虛假的谷歌廣告作為分發渠道。2023年9月,Proofpoint公司記錄到另一起以電子郵件為媒介的釣魚攻擊,傳播了多種惡意軟件家族,包括致命RAT、Gh0st RAT、紫狐(Purple Fox)和ValleyRAT。這兩次入侵活動的有趣之處在于,它們主要針對中文用戶和日本組織。其中部分活動被歸因于一個名為銀狐APT(Silver Fox APT)的威脅組織。

攻擊鏈與惡意軟件加載

最新攻擊鏈的起點是一封包含中文文件名ZIP壓縮包的釣魚郵件。當用戶打開該壓縮包后,會啟動第一階段加載程序,隨后向有道云筆記發送請求,以獲取動態鏈接庫(DLL)文件和致命RAT配置器。配置器模塊則從note.youdao[.]com下載另一條筆記的內容,以訪問配置信息,同時打開一個誘餌文件以避免引起懷疑。

另一方面,DLL是第二階段加載程序,負責從配置文件中指定的服務器(“myqcloud[.]com”)下載并安裝致命RAT載荷,同時顯示一個關于應用程序運行問題的虛假錯誤信息。此次攻擊的一個重要特點是使用了DLL側加載技術,以推進多階段感染序列并加載致命RAT惡意軟件。

卡巴斯基表示:“威脅行為者采用了一種黑白結合的方法,利用合法二進制文件的功能,使事件鏈看起來像正常活動。攻擊者還使用了DLL側加載技術,將惡意軟件的持久性隱藏在合法進程內存中。”致命RAT還執行了17項檢查,以確定惡意軟件是否在虛擬機或沙盒環境中運行。如果其中任何一項檢查失敗,惡意軟件將停止執行。

惡意軟件功能與幕后黑手

致命RAT在等待命令與控制(C2)服務器的進一步指令之前,會終止所有rundll32.exe進程實例,并收集系統信息和已安裝的各種安全解決方案的相關數據。致命RAT是一款功能強大的木馬,能夠記錄鍵盤輸入、損壞主引導記錄(MBR)、打開/關閉屏幕、在Google Chrome和Internet Explorer等瀏覽器中搜索和刪除用戶數據、下載AnyDesk和UltraViewer等附加軟件、執行文件操作、啟動/停止代理,以及終止任意進程。

目前尚不清楚是誰在背后操縱使用致命RAT的攻擊,但戰術和工具與其他活動的重疊表明,“它們都反映了某種程度上相關的不同系列攻擊”。卡巴斯基以中等置信度評估,背后可能是一個中文威脅行為者。研究人員表示:“致命RAT的功能為攻擊者提供了幾乎無限的攻擊開發可能性:通過網絡傳播、安裝遠程管理工具、操縱設備、竊取和刪除機密信息。”

“在攻擊的各個階段持續使用中文服務和界面,以及其他間接證據,表明可能有一個中文威脅行為者參與其中。”

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2009-03-09 09:03:06

2025-03-25 14:39:37

2024-01-09 15:46:42

2011-03-25 15:46:49

2013-04-27 17:20:33

2015-08-20 08:58:22

阿里云新加坡數據中心

2021-01-02 10:12:28

網絡攻擊移動網絡醫藥行業

2013-03-12 19:57:19

天地超云云服務器

2009-11-29 16:59:35

2024-12-11 12:35:43

2021-04-12 09:58:33

RAT遠程訪問工具卡巴斯基

2011-10-24 09:22:04

IBM云服務云計算

2010-08-30 14:27:43

2021-03-19 10:11:44

釣魚郵件攻擊惡意軟件

2022-07-01 14:14:42

MuddyWater攻擊伊朗

2019-02-15 14:57:54

華為云

2024-07-22 16:26:47

2021-11-04 15:05:28

網絡釣魚能源行業網絡攻擊

2015-02-13 13:11:15

2021-03-10 10:05:59

網絡釣魚攻擊黑客
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 蜜桃视频成人 | 中文精品视频 | 亚洲视频二区 | 日本免费小视频 | 国产农村妇女精品一区 | 亚洲欧美中文日韩在线v日本 | 国产日韩精品视频 | 中文字幕第十五页 | 国产精品特级片 | 91麻豆产精品久久久久久 | 欧美一卡二卡在线 | 成人国产精品免费观看 | 精品亚洲一区二区三区 | 成年网站在线观看 | 99热在线免费 | 久久99成人 | 国产一区二区三区久久 | 国产九九精品视频 | 中文字幕日韩在线 | 日本高清不卡视频 | 亚洲欧美一区二区在线观看 | 免费网站国产 | 亚洲人成在线播放 | 国产在线不卡视频 | 涩涩鲁亚洲精品一区二区 | 一区二区三区在线 | 欧 | 在线第一页 | 涩爱av一区二区三区 | 国产不卡一区 | 黄色片大全在线观看 | 欧美一区二区三区四区五区无卡码 | 午夜久草 | 日韩一区在线播放 | 亚洲一区视频在线 | 日韩一区在线播放 | 日韩毛片在线视频 | 国产在线网址 | 色狠狠一区 | 91中文字幕在线 | 国产精品视频不卡 | 亚洲成人精品久久 |