自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

一個隱藏在圖片中的惡意軟件正在亞、非地區(qū)泛濫

安全
最近,一個被稱為Worok的網(wǎng)絡(luò)間諜組織被發(fā)現(xiàn)在看似無害的圖像文件中隱藏惡意軟件,它的存在是攻擊者感染鏈中的一個關(guān)鍵環(huán)節(jié)。

最近,一個被稱為Worok的網(wǎng)絡(luò)間諜組織被發(fā)現(xiàn)在看似無害的圖像文件中隱藏惡意軟件,它的存在是攻擊者感染鏈中的一個關(guān)鍵環(huán)節(jié)。

捷克網(wǎng)絡(luò)安全公司Avast表示,PNG(圖片格式)文件作為隱藏信息盜竊的有效載荷,有很大的隱蔽性。

"該公司說:"值得注意的是,攻擊者通過使用Dropbox存儲庫從受害者的機(jī)器上收集數(shù)據(jù),并用Dropbox API與最終階段進(jìn)行通信。

在ESET披露Worok對位于亞洲和非洲的高知名度公司和地方政府進(jìn)行了攻擊。

斯洛伐克網(wǎng)絡(luò)安全公司還記錄了Worok的破壞序列,它利用了一個名為CLRLoad的基于C++的加載器,為嵌入PNG圖像的未知PowerShell腳本鋪平道路,這種技術(shù)被稱為隱寫術(shù)。

也就是說,盡管某些入侵行為需要使用微軟Exchange服務(wù)器中的ProxyShell漏洞來部署惡意軟件,但最初的攻擊載體仍然是未知的。

Avast的研究結(jié)果表明,該組織在獲得初始訪問權(quán)后利用DLL側(cè)載來執(zhí)行CLRLoad惡意軟件,但在受感染環(huán)境中進(jìn)行橫向移動之前并沒有。

據(jù)稱,由CLRLoad(或另一個名為PowHeartBeat的第一階段)啟動的PNGLoad有兩個變體,每個變體負(fù)責(zé)解碼圖像內(nèi)的惡意代碼,以啟動PowerShell腳本或基于.NET C#的有效載荷。

雖然網(wǎng)絡(luò)安全公司指出,它能夠標(biāo)記一些屬于第二類的PNG文件,這些文件分發(fā)了一個隱藏的C#惡意軟件,但PowerShell腳本仍然是難以捉摸的。

之所以,這些PNG圖片看起來很無害。是因為,PNG文件位于C:\Program Files\Internet Explorer中,圖片不會引起注意,而且Internet Explorer也有一個類似的主題。

這種新的惡意軟件,代號為DropboxControl,作為一種信息竊取工具,它使用Dropbox賬戶進(jìn)行命令和控制,使攻擊者能夠上傳和下載文件到特定的文件夾,以及運(yùn)行存在于某個文件中的命令。

其中一些值得注意的命令包括執(zhí)行任意可執(zhí)行文件、下載和上傳數(shù)據(jù)、刪除和重命名文件、捕獲文件信息、嗅探網(wǎng)絡(luò)通信和滲出系統(tǒng)元數(shù)據(jù)的能力。

Avast說,柬埔寨、越南和墨西哥的公司和政府機(jī)構(gòu)是受DropboxControl影響的幾個主要國家,而且,由于 "這些有效載荷的代碼質(zhì)量明顯不同",該惡意軟件的作者可能與CLRLoad和PNGLoad的作者也不同。

無論如何,通過嵌入式病毒工具來收集感興趣的文件,都清楚地表明了Worok的情報收集目的。

研究人員總結(jié)說:Worok的工具在流行率很低,所以它可以表明該工具集是一個APT項目,側(cè)重于亞洲、非洲和北美的私營和公共部門的高知名度實(shí)體。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2015-02-28 10:52:05

2009-07-25 22:03:28

2021-10-10 12:43:44

惡意軟件加密流量網(wǎng)絡(luò)攻擊

2023-05-04 07:11:29

2019-11-20 15:09:25

安全威脅SSL加密

2021-03-01 11:38:06

惡意軟件macOS攻擊

2024-05-31 13:18:44

2021-04-26 10:01:56

惡意軟件黑客網(wǎng)絡(luò)攻擊

2015-06-18 10:32:37

2013-07-29 10:02:42

2014-07-23 09:47:49

2011-06-13 09:59:21

2012-03-15 09:50:44

Linux發(fā)行版非自由軟件

2020-08-25 07:29:48

2016-11-21 11:43:11

Python

2020-12-02 09:59:49

惡意軟件Docker開發(fā)

2021-07-09 10:29:50

云計算云計算環(huán)境云應(yīng)用

2018-04-24 11:06:18

云遷移數(shù)據(jù)遷移數(shù)據(jù)庫

2022-05-23 13:36:31

惡意軟件網(wǎng)絡(luò)攻擊

2021-03-24 14:25:24

惡意軟件企業(yè)網(wǎng)絡(luò)勒索
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號