国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

2025年第一季度五大活躍惡意軟件攻擊趨勢

安全
2025年第一季度,網絡安全戰場硝煙四起,網絡犯罪分子繼續發起新的攻擊并優化其攻擊手段。本文對五大值得關注的惡意軟件進行了概述和簡要分析。

2025年第一季度,網絡安全戰場硝煙四起,網絡犯罪分子繼續發起新的攻擊并優化其攻擊手段。本文對五大值得關注的惡意軟件進行了概述和簡要分析。

NetSupport RAT:利用ClickFix技術傳播

2025年初,攻擊者開始利用一種被稱為ClickFix的技術來傳播 NetSupport 遠程訪問木馬(RAT)。這種技術會將虛假的驗證碼頁面注入被攻陷的網站,誘導用戶執行惡意 PowerShell 命令,從而下載并運行 NetSupport RAT。一旦安裝成功,該 RAT 會賦予攻擊者對受害者系統的完全控制權,包括實時屏幕監控、文件操作以及任意命令執行。

NetSupport RAT 的主要技術特點:

  • 攻擊者可以實時查看并控制受害者屏幕。
  • 上傳、下載、修改和刪除受感染系統中的文件。
  • 遠程運行系統命令和 PowerShell 腳本。
  • 捕獲復制的文本,包括密碼和敏感數據。
  • 記錄用戶按鍵以竊取憑證。
  • 啟動、停止和修改系統進程和服務。
  • 通過啟動文件夾、注冊表鍵或計劃任務實現持久化。
  • 使用進程注入和代碼混淆技術逃避檢測。
  • 通過加密流量與攻擊者保持隱秘通信。

當 NetSupport RAT 感染系統時,它會立即與命令和控制 (C2) 服務器建立連接,從而允許攻擊者遠程作受感染的機器。通過此連接,攻擊者可以執行系統命令、部署其他惡意軟件和修改系統設置。

檢測到的 CnC 連接

NetSupport RAT 還使用多種戰術、技術和程序(TTP)來維持持久性、逃避檢測并收集系統數據。關鍵的 TTP 包括:

  • 持久性與執行:修改注冊表啟動項,通過 wscript.exe 執行腳本。
  • 發現:讀取計算機名稱、檢查系統語言并訪問環境變量。
  • 防御規避與 C2 通信:投放合法的 Windows 可執行文件,創建遠程控制的互聯網連接對象。

NetSupport RAT 使用的主要TTP

Lynx 勒索軟件:瞄準多行業的加密攻擊

Lynx 勒索軟件即服務(RaaS)組織以其高度結構化而聞名,提供完善的附屬計劃與強大的加密方法。基于早期 INC 勒索軟件的基礎,Lynx 提升了其能力并擴大了攻擊范圍,瞄準了多、、個國家的不同行業。

Lynx 的附屬面板允許其附屬機構在用戶友好的界面中配置受害者資料、生成自定義勒索軟件樣本并管理數據泄露計劃。由于其結構化方法,即使對于技術專業知識有限的人來說,它也成為最容易獲得的勒索軟件之一。

為了激勵參與,Lynx 向附屬公司提供 80% 的贖金收益份額。該組織維護著一個泄密網站,如果受害者未能支付贖金,就會在那里發布被盜數據。

Lynx 主要攻擊事件:

2025年第一季度,Lynx 加密了一個領先的澳大利亞卡車經銷商系統,以及一家美國專門從事公司法和證券法的律師事務所,竊取了大量敏感數據,威脅受害者支付贖金。

Lynx 的主要技術特點:

  • 默認加密所有文件,包括本地驅動器、網絡共享和可移動媒體。
  • 通過 RaaS 配置,可針對特定文件類型、文件夾或擴展名。
  • 在加密前竊取敏感數據,包括文檔、憑證和財務信息。
  • 通過 HTTPS 或自定義加密通道傳輸被盜數據。
  • 刪除卷影副本并禁用 Windows 恢復功能以防止還原。
  • 關閉可能阻止加密的應用程序。
  • 使用憑證轉儲技術提取存儲的密碼。
  • 通過 Tor 網絡匿名通信并與 C2 服務器保持連接。
  • 檢測虛擬機和沙箱環境,改變行為以逃避分析。
  • 在內存中運行,避免將文件寫入磁盤。

可以在下述受控環境中直接觀察 Lynx Ransomware 的行為。成功被感染后,桌面背景被勒索消息替換,攻擊者留下一張便條警告所有數據都已被盜和加密,受害者被指示下載 Tor 以聯系他們。

攻擊者留下的勒索軟件消息

一些文件也被重命名,,并附加其擴展名。例如,C:\Users\admin\Desktop\academicroad.rtf 變為 C:\Users\admin\Desktop\academicroad.rtf.LYNX。

檢測到使用 .lynx 重命名的文件

整個系統中的數十個文件以這種方式被修改,進一步證實了其加密過程。這些只是 Lynx 在受感染系統內執行的眾多破壞性作中的一小部分。

AsyncRAT:利用 Python 負載和 TryCloudflare 隧道

2025 年初,網絡安全研究人員發現了一個復雜的惡意軟件活動,該活動部署了 AsyncRAT,這是一種遠程訪問木馬,以其高效的異步通信功能而聞名。

該活動因其使用基于 Python 的有效負載和利用 TryCloudflare 隧道來增強隱身性和持久性而脫穎而出。

攻擊始于一封包含 Dropbox URL 的網絡釣魚電子郵件。當收件人單擊該鏈接時,他們會下載一個 ZIP 存檔,其中包含 Internet 快捷方式 (URL) 文件。反過來,此文件通過 TryCloudflare URL 檢索 Windows 快捷方式 (LNK) 文件。執行 LNK 文件會觸發一系列腳本、PowerShell、JavaScript 和批處理腳本,這些腳本會下載并執行 Python 負載。

此負載負責部署多個惡意軟件系列,包括 AsyncRAT、Venom RAT 和 XWorm。

AsyncRAT的主要技術特點:

  • 允許攻擊者在受感染的系統上執行命令、監控用戶活動和管理文件。
  • 能夠竊取敏感信息,包括憑據和個人數據。
  • 采用技術來維護長期訪問,例如修改系統注冊表和利用啟動文件夾。
  • 使用混淆和加密來逃避安全解決方案的檢測。

AsyncRAT 連接到 masterpoldo02[.]kozow[.]COM 通過端口 7575,允許遠程攻擊者控制受感染的機器。阻止此域并監控流向此端口的流量有助于防止感染。

此外,AsyncRAT 將自身安裝在 %AppData% 中以混入合法應用程序,并使用互斥鎖 (AsyncMutex_alosh) 來防止多個實例運行。

在受控環境中分析惡意配置

該惡意軟件還使用帶有硬編碼密鑰和 salt 的 AES 加密,使安全工具難以分析其通信。

AsyncRAT 使用的 AES 加密

Lumma Stealer:基于 GitHub 的分發

2025 年初,網絡安全專家發現了一個復雜的活動,涉及信息竊取惡意軟件 Lumma Stealer。

攻擊者使用 GitHub 的發布基礎設施來分發此惡意軟件,利用該平臺的可信度繞過安全措施。執行后,Lumma Stealer 會啟動其他惡意活動,包括下載和運行其他威脅,如 SectopRAT、Vidar、Cobeacon 和其他 Lumma Stealer 變體。

Lumma Stealer的主要技術特點:

  • 通過 GitHub 版本分發,利用可信基礎設施來逃避安全檢測。
  • 竊取瀏覽器憑據、cookie、加密貨幣錢包和系統信息。
  • 將被盜數據發送到遠程服務器,實現實時泄露。
  • 可以下載和執行其他惡意軟件,包括 SectopRAT、Vidar 和 Cobeacon。
  • 使用注冊表修改和啟動項來維護訪問權限。
  • 可通過基于網絡的安全監控工具進行檢測,揭示惡意通信模式。

執行時,惡意軟件會連接到其命令和控制服務器,從而讓敏感數據泄露。分析還揭示了特定 Suricata 規則的觸發。

由 Lumma Stealer 觸發的 Suricata 規則

分析會議還揭示了 Lumma 如何從 Web 瀏覽器竊取憑據并泄露個人數據。

Lumma Stealer 盜竊憑據和個人數據

InvisibleFerret:潛伏在虛假工作機會中的無聲威脅

在一波社會工程攻擊中,網絡犯罪分子一直在利用 InvisibleFerret(一種基于 Python 的隱蔽惡意軟件)來破壞毫無戒心的受害者。

這種惡意軟件在虛假求職面試過程中偽裝成合法軟件,已被積極用于虛假面試活動,攻擊者冒充招聘人員誘騙專業人士下載惡意工具。

InvisibleFerret的主要技術特點:

  • 該惡意軟件使用雜亂無章且混淆不清的 Python 腳本,使分析和檢測具有挑戰性。
  • InvisibleFerret 主動搜索和泄露敏感信息,包括源代碼、加密貨幣錢包和個人文件。
  • 通常由另一種名為 BeaverTail 的惡意軟件作為輔助有效載荷提供,BeaverTail是一種基于 JavaScript 的混淆信息竊取程序和加載程序。
  • 該惡意軟件在受感染的系統上建立持久性,確保持續訪問和控制。

InvisibleFerret 攻擊的一個關鍵要素是部署 BeaverTail,這是一個惡意 NPM 模塊,可提供可移植的 Python 環境 (p.zip) 來執行惡意軟件。

分析InvisibleFerret的泄露信息

作為多層攻擊鏈的第一階段,BeaverTail 設置了 InvisibleFerret,這是一個具有高級混淆和持久性機制的隱蔽后門,使檢測變得困難。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-06-03 11:25:00

DDoS攻擊攻擊網絡安全

2021-05-10 10:44:54

APT攻擊KarkadannDomestic Ki

2021-05-12 09:54:34

APT攻擊KarkadannDomestic Ki

2024-05-21 12:06:56

2022-05-08 22:32:19

勒索軟件網絡攻擊加密

2024-08-12 13:25:35

2014-05-23 14:12:51

2009-08-06 09:47:21

聯想季度財報

2011-06-02 16:22:13

2015-04-07 10:55:26

2009-04-20 15:19:45

2024-04-23 16:03:50

SAP

2019-12-09 16:04:00

linux市場分析

2013-08-02 15:10:13

2011-05-04 17:13:25

Broadcom營收結果
點贊
收藏

51CTO技術棧公眾號

91精品视频免费| 日本丶国产丶欧美色综合| 欧美孕妇孕交黑巨大网站| 国产在线观看免费网站| 国产欧美日韩在线观看| 最新在线观看av| 国产色综合一区| 亚洲综合在线小说| 东北一级毛片| 亚洲精品字幕| 欧美日韩久久不卡| 狠狠色综合一区二区| 污污的网站在线免费观看| 欧美深夜福利| 国产视频综合在线| 中文字幕免费中文| 亚洲最大色网站| 三级在线电影| 日韩欧美成人一区| 亚洲欧美se| 久久久亚洲国产天美传媒修理工| heyzo在线播放| 日本免费在线一区| 日韩偷拍自拍| 日韩精品在线观| 欧美日韩免费电影| 亚洲最新中文字幕| 国产欧美日韩免费观看| 色视频一区二区三区| 国产在线国偷精品免费看| 免费在线观看毛片网站| 欧美国产日韩精品| 成人疯狂猛交xxx| 久久不射2019中文字幕| 超碰成人免费在线| 一区二区欧美国产| 性xxxxfreexxxxx欧美丶| 欧美xxxx做受欧美| 一区二区三区国产精华| 日韩a级黄色片| 天天操天天综合网| 成人免费黄色| 久久精品国产理论片免费| 97久久精品人人澡人人爽| 国产 日韩 欧美在线| 亚洲18色成人| 日本精品一级二级| 久久在线观看视频| 精品国产一区二区三区小蝌蚪| 国产91av视频在线观看| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 天天综合网站| 国产调教一区二区三区| 91大神在线播放精品| 中文字字幕在线中文乱码电影| 亚洲美女淫视频| 搞黄网站在线观看| 中文字幕亚洲专区| 成人另类视频| 成人在线免费观看一区| 秋霞电影网一区二区| 色综合天天色综合| 日韩av在线免费观看| 国产精品亚洲四区在线观看| 日韩美女视频在线观看| 亚洲看片一区| 欧美成熟毛茸茸复古| 久久亚洲一区| 日本高清久久一区二区三区| 亚洲欧美日韩高清在线| 99理论电影网| 久久精品亚洲麻豆av一区二区| 久久经典视频| 日韩一区在线视频| 国产一区三区在线播放| 欧美精品一区二区三区三州| 亚洲综合激情网| 成人污污www网站免费丝瓜| 91精品久久久久久久久青青| 大美女一区二区三区| 日本免费在线视频| 国产精品美女午夜av| 国产a久久麻豆| 91插插插插插插插插| 色综合久久综合网97色综合| 欧美人妖在线观看| 红桃一区二区三区| 7777精品伊人久久久大香线蕉完整版 | 激情视频小说图片| 亚洲欧美国内爽妇网| 国产精品视频xxx| 欧美精选一区二区| 麻豆精品在线看| 一个色免费成人影院| 免费资源在线观看| 国产精品久久久久久久久久直播| 日韩欧美国产wwwww| 国产酒店精品激情| 日本精品网站| 川上优的av在线一区二区| 在线免费观看成人| 日韩中文字幕在线看| 欧美日韩加勒比精品一区| 国产999精品久久久久久绿帽| bl在线肉h视频大尺度| 四虎最新网站| 欧美大黑帍在线播放| 亚洲精品成人免费| 五月天婷婷在线视频| 亚洲精品伦理在线| 91精品网站在线观看| 国产精品一区二| 91高潮精品免费porn| 欧美黄色www| 亚洲欧美另类自拍| 久久精品视频免费| 妖精一区二区三区精品视频| 最新日本视频| 欧美大香线蕉线伊人久久国产精品| 北条麻妃一区二区三区| 蜜桃国内精品久久久久软件9| 色老头视频在线观看| 91在线观看免费观看| 久久不射2019中文字幕| 亚洲天堂网站在线观看视频| 亚洲欧美日韩国产一区二区| 91精品国产色综合久久不卡粉嫩| 青青草原成人网| 国产免费一区二区三区香蕉精| 日本亚洲欧洲色α| 日韩精品一区二区三区中文不卡| 成人18视频在线播放| 色爱综合网欧美| 狼人精品一区二区三区在线 | 久久久123| 久久精品99久久| 91啪国产在线| 91精品视频播放| 99超碰麻豆| 精品国产乱码久久久久软件| 91精品国产高清| 欧美激情综合亚洲一二区| 色青青草原桃花久久综合| 看电视剧不卡顿的网站| 国产剧情一区二区三区| 99这里有精品| 国产激情视频一区二区在线观看| 国产中文一区二区三区| 欧美理论在线| 亚洲一区二区三区四区五区午夜| 亚洲五月综合| 国产精品99久久久久久动医院| 91嫩草精品| 中文字幕av一区二区三区佐山爱| 亚洲国产中文在线| 亚洲视频一区| 欧美激情视频一区二区三区在线播放 | 综合网五月天| 91在线精品视频| 成人亚洲激情网| 久久99中文字幕| 91网在线播放| 亚洲国产欧美日本视频| 天天超碰亚洲| 中文字幕日韩欧美精品高清在线| 91视视频在线观看入口直接观看www | 中文字幕久久综合| 99re热视频在线| 污网站在线免费看| 中国av一区| 不卡一区二区在线| 欧美久久婷婷综合色| 久久久久久久一区二区三区| 在线播放91灌醉迷j高跟美女| 成人免费看黄网址| 97自拍视频| 欧美日本中文字幕| www.欧美精品一二三区| 日日夜夜精品视频免费| 在线中文字幕第一区| 99久久久无码国产精品| 欧美一区二区麻豆红桃视频| 国产成人鲁色资源国产91色综| 亚洲高清免费视频| 亚洲成人动漫在线播放| 国产日韩欧美在线播放| 成人18网址在线观看| 久久电影天堂| 一区二区三区中文字幕| caoporen国产精品| 国产777精品精品热热热一区二区| 国产一区二区免费在线| 国语对白做受69| 91网在线看| 欧美日韩一区二区精品| 黄色高清无遮挡| 亚洲女同同性videoxma| 久99九色视频在线观看| 五月婷婷在线视频| 不卡的看片网站|