国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

黑客利用惡意軟件攻擊記者

安全
APT37在一次攻擊活動中使用了一個復雜的惡意軟件來竊取信息,這似乎是繼承了Bluelight的諸多特點。

據(jù)悉,與朝鮮政府有聯(lián)系的黑客組織正在大量的利用一個被稱為Goldbackdoor的新型惡意軟件來攻擊記者。這種攻擊包括了多個階段的感染活動,其最終目的是要從目標中竊取敏感的信息。研究人員發(fā)現(xiàn),該攻擊活動于今年3月份開始,并且目前正在進行中。

Stairwell的研究人員跟進了韓國NK新聞的一份初步報告,該報告顯示,一個被稱為APT37的朝鮮APT組織已經(jīng)從一名前韓國情報官員的私人電腦中竊取了信息。根據(jù)該報告,該攻擊行為者,也被稱為Ricochet Collima、InkySquid、Reaper或ScarCruft,曾經(jīng)試圖冒充NK News,并嘗試分發(fā)一種新型的惡意軟件。

NK News將這些細節(jié)傳遞給了Stairwell進行了更進一步調(diào)查。該網(wǎng)絡(luò)安全公司的研究人員發(fā)現(xiàn)了Goldbackdoor惡意軟件的詳細信息。根據(jù)他們在上周末發(fā)表的一份報告,該惡意軟件很可能是Bluelight惡意軟件開發(fā)者開發(fā)的。

研究人員寫道,Goldbackdoor惡意軟件與Bluelight惡意軟件使用了很多相同的技術(shù),這些技術(shù)上的重合,很可能是開發(fā)者之間共享了開發(fā)資源,我們可以有充分的理由將Goldbackdoor歸于APT37。

去年8月,在針對一家韓國報紙社的一系列攻擊中,APT37曾使用Bluelight作為有效載荷,并且在這些攻擊中使用了已知的Internet Explorer的漏洞。

正如Stairwell研究人員所指出的,記者目前是"敵對政府的首選攻擊目標",并且也經(jīng)常成為了網(wǎng)絡(luò)間諜攻擊的目標。事實上,去年最大的安全事件之一就是各國政府利用非政府組織集團的Pegasus間諜軟件來對記者和其他目標進行攻擊。

Stairwell研究人員寫道:"記者的設(shè)備中往往存儲有許多重要的文檔文件。有時還包括很多敏感的信息。對記者進行攻擊可以獲得高度敏感的信息,而且還能對他們的消息來源進行額外的攻擊"。

多階段的惡意軟件

研究人員寫道,當前的攻擊活動從3月18日開始進行,當時NK News與Stairwell威脅研究小組研究了多個惡意的文件,這些文件來自于專門針對朝鮮記者進行攻擊的魚叉式網(wǎng)絡(luò)釣魚活動。這些信息是從韓國國家情報局(NIS)的一名前局長的個人電子郵件中發(fā)出的。

他們寫道:"這些文件中有一個是新的惡意軟件樣本,我們將其命名為Goldbackdoor,它是基于一個嵌入式工件開發(fā)的文件”。

研究人員說,Goldbackdoor是一個分多階段進行感染的惡意軟件,它將第一階段的工具和最終的有效載荷分開,這可以使威脅攻擊者在最初的目標被感染后停止惡意文件的部署。

他們在報告中寫道,這種設(shè)計可能會限制研究人員針對有效載荷的分析和研究。

該惡意軟件和之前的Bluelight一樣,都會使用云服務(wù)提供商的基礎(chǔ)設(shè)施來接收攻擊者的命令和竊取的數(shù)據(jù)。研究人員所分析的樣本使用了微軟OneDrive和Graph APIs,而另外一個確定的SHA256哈希樣本使用了谷歌Drive。

研究人員說,攻擊者在惡意軟件中嵌入了一組API密鑰,其可以用于對微軟的云計算平臺Azure進行驗證,并檢索執(zhí)行相關(guān)的命令。

他們寫道,Goldbackdoor為攻擊者提供了基本的遠程命令執(zhí)行、文件下載/上傳、鍵盤記錄和遠程卸載等能力,這種功能的設(shè)定與Bluelight有密切的關(guān)系。但是,Goldbackdoor功能增加的重點放在了文件收集和鍵盤的記錄上。

第一階段

Goldbackdoor是一個非常復雜的惡意軟件,研究人員將其感染的過程分解成了兩個階段。在第一階段,受害者必須從一個被破壞的網(wǎng)站上下載一個ZIP文件,URL: https[:]//main[.]dailynk[.]us/regex?id=oTks2&file=Kang Min-chol Edits2.zip。研究人員說,域名dailynk[.]us很可能是為了冒充NK新聞(dailynk[.]com)而選擇使用的,并且APT37在以前的攻擊活動中就曾經(jīng)使用過。

Stairwell研究人員從該網(wǎng)站的DNS歷史記錄中檢索出了ZIP文件進行分析,并且在他們調(diào)查時,該網(wǎng)站已經(jīng)停止了解析。他們發(fā)現(xiàn),該文件創(chuàng)建于3月17日,包含了一個282.7MB的Windows快捷文件LNK,其文件名為Kang Min-chol Edits,這可能是指朝鮮礦業(yè)部長Kang Min-chol。

研究人員寫道:"攻擊者將這個快捷方式偽裝成了一個文件,他們使用了微軟Word的圖標,并且又添加了類似于Word文檔的注釋。”

他們還為LNK文件填充了0x90字節(jié),即NOP/No Operation,人為地增加了這個文件的大小,他們說這可能是為了防止該文件被上傳到檢測服務(wù)或惡意軟件庫的一種保護手段。

研究人員說,一旦開始執(zhí)行,LNK文件就會執(zhí)行一個PowerShell腳本,在開始Goldbackdoor的部署過程之前創(chuàng)建并打開一個誘餌文件。

第二階段

在部署誘餌文件后,PowerShell腳本會解碼第二個PowerShell腳本,然后將下載并執(zhí)行存儲在微軟OneDrive上的名為 "Fantasy"的shellcode有效載荷。

研究人員說,"Fantasy" 有效載荷是該惡意軟件攻擊的第二階段,同時也是部署Goldbackdoor軟件過程的第一部分。這兩部分都是以獨立的代碼(shellcode)編寫的,其中包含了一個嵌入式有效載荷,并使用進程注入技術(shù)來部署惡意軟件。

研究人員說,F(xiàn)antasy解析和解碼有效載荷的過程,會使用VirtualAllocEx,WriteProcessMemory和RtlCreateUserThread等標準進程,在先前創(chuàng)建的進程下生成一個線程,然后執(zhí)行它。

最后的攻擊手段是使用一個shellcode有效載荷,并且該線程會在Fantasy創(chuàng)建的進程中運行,執(zhí)行惡意軟件的最終部署。

研究人員寫道,這個階段交付的有效載荷其實是一個Windows可執(zhí)行文件。

本文翻譯自:https://threatpost.com/hackers-target-journalists-goldbackdoor/179389/如若轉(zhuǎn)載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2022-04-26 12:17:41

惡意軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)釣魚

2024-01-18 17:43:47

2012-04-21 19:02:25

黑客Instagram

2014-09-23 17:14:39

2021-10-26 07:17:47

惡意軟件攻擊漏洞

2024-10-11 16:52:12

2015-01-20 11:40:43

2025-09-03 08:14:53

2021-12-07 18:39:19

黑客虛假廣告惡意軟件

2013-05-06 10:42:52

2024-02-19 08:16:40

2024-05-24 14:41:36

2025-01-13 12:37:36

2011-05-18 14:22:33

2023-11-13 16:29:07

2016-11-18 16:48:12

2024-08-29 15:06:13

2022-04-11 14:54:12

黑客漏洞惡意軟件

2025-02-24 10:22:44

2024-04-11 14:14:50

點贊
收藏

51CTO技術(shù)棧公眾號

日韩精品欧美激情| 国产亚洲久久| 国精一区二区三区| 欧美精品一区二区三| 亚州综合一区| 国产91视频一区| 中文字幕视频一区| 丁香五精品蜜臀久久久久99网站| 一区二区三区四区高清视频 | 污网站在线观看免费| 亚洲国产精品国自产拍av秋霞| 自拍偷拍一区二区三区四区| 五月综合网站| 国产丝袜欧美中文另类| 国产精品视频一二三| 国产专区欧美精品| 国产v片免费观看| 亚洲激情成人网| 影音先锋男人资源在线| 妞干网2018| 日本成本人片免费观看| 日本精品一区二区| 欧美精品激情在线观看| 欧美日韩国产综合视频在线观看中文| 精品写真视频在线观看| 久久中文字幕av一区二区不卡| 国产一区二区三区免费在线| 5g国产欧美日韩视频| 国产精品日韩精品欧美在线| 欧美丰满少妇xxxxx高潮对白| 亚洲色图都市小说| 欧洲在线视频一区| 欧美一区二区三区在线观看视频| 日韩视频精品在线观看| 国产视频中文字幕在线观看| av日韩中文字幕| 欧美一级视频精品观看| 青青草原综合久久大伊人精品优势| 69av成人| 欧美爱爱视频免费看| 日韩电影大全免费观看2023年上| 国产日韩欧美自拍| 隔壁老王国产在线精品| 丁香婷婷在线| 24小时成人在线视频| 欧美xxxx免费虐| www.日本xxxx| 欧美视频小说| 嫩草影院官网| 男人午夜天堂| 日韩大尺度黄色| 老司机精品影院| 色阁综合伊人av| 欧美成人午夜激情视频| 欧美成人精品影院| 精品亚洲一区二区三区在线播放 | 成人免费看片| 丰满女人性猛交| jizz国产| 日韩在线网址| 嫩草懂你的影院| 久久久综合亚洲91久久98| 亚洲视频网站在线观看| 国产午夜精品久久久久久免费视| 性人久久久久| 日本暖暖在线视频| 久久久久久免费看| 国产女人精品视频| 亚洲精品美女久久久| 中文字幕在线不卡一区| 欧美视频网站| 欧亚一区二区| 中文官网资源新版中文第二页在线观看 | 操91在线视频| 亚洲成在线观看| 免费av网站大全久久| av综合网页| 男人资源在线播放| 久久9精品区-无套内射无码| 成人黄色大片在线免费观看| 亚洲丁香婷深爱综合| 亚洲免费av在线| 美腿丝袜一区二区三区| 亚洲自拍都市欧美小说| а√天堂8资源在线官网| 欧在线一二三四区| 3d蒂法精品啪啪一区二区免费| 亚洲桃花岛网站| 精品国产户外野外| av在线免费不卡| 伊人精品在线| 9l视频自拍九色9l视频成人| 超碰人人在线| 高清日韩av| 2022中文字幕| 国产精品v欧美精品v日韩| 欧美老少配视频| 欧美大片拔萝卜| 亚洲成人资源网| 99久久99久久精品国产片果冻| 精品国产一区二区三区四区在线观看 | 黄色在线看片| 免费看av成人| 成人影院在线| 日韩精品久久理论片| 美丽的姑娘在线观看免费动漫| 欧美有码视频| 香蕉国产精品偷在线观看不卡| 日本黄大片在线观看| 黄色免费在线观看网站| 欧美日本三级| 日韩女优毛片在线| 国产精品成人午夜| 激情五月激情综合网| 五月婷婷六月综合| 网站一区二区| 国产激情视频在线看| 永久在线免费观看| 日韩毛片在线免费看| 欧美亚洲免费高清在线观看| 国产高清在线不卡| 久久久久www| 亚洲国产精品va在看黑人| 日韩欧美在线免费观看| 国产亚洲精品超碰| 国产精品系列在线播放| 鲁片一区二区三区| 国产精品96久久久久久| 在线观看91久久久久久| 日韩一区二区三区在线| 欧美日韩一区二区精品| 国产精品国产馆在线真实露脸 | 四色永久网址| 日韩av在线播放不卡| 欧美一区二区视频在线| 91在线观看免费| 日本老师69xxx| 欧美大码xxxx| 国产午夜精品视频免费不卡69堂| 日韩一本二本av| 欧美性视频一区二区三区| 亚洲国产精品天堂| 亚洲欧美成aⅴ人在线观看 | 91超碰在线播放| 粉嫩一区二区三区国产精品| 高清hd写真福利在线播放| www国产精品内射老熟女| 中文字幕一区二区三区四区五区| 精品国产一区二区三区四区vr| 91精品视频一区| 国产精品久久综合av爱欲tv| 97超碰国产精品女人人人爽| 欧美黄色免费网站| 欧美日韩福利视频| 欧美日韩不卡合集视频| 欧美高清videos高潮hd| 欧美激情视频一区二区| 欧美黄色性视频| 欧美精品videofree1080p| 久久九九国产精品怡红院| www.欧美精品一二三区| 中文国产成人精品| 免费中文字幕日韩欧美| 日韩一区二区免费高清| 久久精品一二三区| caoporm免费视频在线| 欧美aⅴ一区二区三区视频| 日韩三区四区| 水莓100在线视频| 狠狠色综合日日| 三级精品视频久久久久| 久久国产精品露脸对白| 久久99精品网久久| 国产一区二区免费看| 福利电影一区二区| 91麻豆国产自产在线观看| 国产亚洲一区字幕| 国产精品久久久一本精品| 一区二区在线观看av| 亚洲va欧美va人人爽午夜| 日韩欧美国产激情| 91精品国产综合久久精品性色| 欧美大片一区二区| 中文字幕国产精品久久| 欧美极度另类性三渗透| 国产精品久久97| 国产91aaa| 一区二区精品在线观看| 青青草成人免费在线视频| 日本爱爱免费视频| 一二三中文字幕在线| 国产成人无吗| 欧美大片免费高清观看| 综合久久成人| 国产精品久久久久久久免费观看| 狠狠色综合网| 国产原创一区二区| 国产清纯白嫩初高生在线观看91 | 国内精彩免费自拍视频在线观看网址 | 一区二区三区毛片免费|