您现在的位置是:人工智能 >>正文
针对全球 320 个组织,新型隐写术攻击曝光
人工智能8469人已围观
简介近日,Positive Technologies 发现 TA558 黑客组织多次利用隐写术在图片中隐藏恶意代码,并向目标系统发送各种恶意软件工具。该活动因大量使用隐写术而被称为 "SteganoAmo ...
近日 ,针对织新Positive Technologies 发现 TA558 黑客组织多次利用隐写术在图片中隐藏恶意代码 ,全球并向目标系统发送各种恶意软件工具。个组攻击该活动因大量使用隐写术而被称为 "SteganoAmor"。型隐写术研究人员在这次活动中共发现了 320 多起攻击,曝光这些攻击影响到不同行业和国家。针对织新

每个国家的全球目标数
来源:Positive Technologies Positive Technologies
这种隐写术通常会将数据隐藏在看似无害的文件中,使其无法被用户和安全产品检测到。个组攻击
TA558 是型隐写术一个自 2018 年以来就一直活动频繁的黑客组织,该组织以针对全球酒店和旅游组织的曝光攻击事件而闻名 ,其攻击目标主要集中在拉丁美洲 。针对织新
SteganoAmor 攻击攻击始于恶意电子邮件,亿华云全球其中包含看似无害的个组攻击文档附件(Excel 和 Word 文件),这些附件利用了 CVE-2017-11882 漏洞,型隐写术该漏洞是曝光一种常见的 Microsoft Office 公式编辑器漏洞 。

活动中使用的文件样本
来源:Positive Technologies 积极技术公司
这些电子邮件是从受感染的 SMTP 服务器发送的,为了尽量减少邮件被拦截的几率 ,所以黑客通常会利用合法域名发送。
如果安装了旧版本的 Microsoft Office ,源码下载漏洞利用者就会从合法的 "打开文件时粘贴.ee "服务中下载一个 Visual Basic 脚本 (VBS)。然后执行该脚本,获取包含基 64 编码有效载荷的图像文件 (JPG)。

攻击中使用的隐写图像
来源 :Positive Technologies Positive Technologies
图片中包含的脚本内的 PowerShell 代码会下载隐藏在文本文件中的最终有效载荷 ,其形式为反转的 base64 编码可执行文件。

文本文件中的恶意代码
来源 :Positive Technologies Positive Technologies
目前,Positive Technologies 已观察到攻击链的多个变种,免费模板提供了各种恶意软件系列 ,包括 :
AgentTesla 间谍软件 :可用作键盘记录程序和凭证窃取程序,捕获键盘输入、系统剪贴板数据 、截图和其他敏感信息。FormBook 信息窃取恶意软件 :可从各种网络浏览器获取凭证 、收集屏幕截图、监控和记录按键操作,并可根据接收到的命令下载和执行文件 。Remcos :允许攻击者远程管理被入侵机器、执行命令 、捕获击键、打开网络摄像头和麦克风进行监控的恶意软件。LokiBot 信息窃取程序:目标数据包括用户名、模板下载密码以及与许多常用应用程序相关的其他信息 。Guloader :用于分发二级有效载荷的下载程序 ,通常打包以逃避杀毒软件的检测 。Snake Keylogger:数据窃取恶意软件,可记录键盘输入 、收集系统剪贴板数据、捕获屏幕截图并从网络浏览器获取凭据。XWorm 远程访问木马(RAT) :让攻击者远程控制受感染的计算机 。最终有效载荷和恶意脚本通常会存储在合法的云服务(如 Google Drive)中 ,而这类比较知名的服务平台通常被认为是建站模板无害的,这样就能帮助他们更有效的躲避被反病毒工具标记 。
随后 ,窃取的信息会被发送到被入侵的合法 FTP 服务器上 ,用作命令和控制 (C2) 基础设施,使流量看起来正常 。
不过 ,由于 TA558 的攻击链中使用了一个长达七年的漏洞 ,所以只要用户将 Microsoft Office 更新到最新版本,那 SteganoAmor 攻击就会直接失效。服务器租用
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/622b699371.html
相关文章
2023年网络安全的三大趋势
人工智能技术的快速和不断发展在网络安全系统中造成了漏洞和漏洞,黑客不断试图利用这些漏洞和漏洞进行攻击,而安全提供商则试图填补这些漏洞和弱点。我们所知道的世界已经数字化。现在大多数日常活动都是在网上完成的,包括 ...
【人工智能】
阅读更多手机USB连接电脑上网设置方法图解(一步步教你如何通过手机USB连接电脑上网)
人工智能随着互联网的普及,我们对网络的依赖越来越大。有时候我们可能会遇到没有无线网络或者信号差的情况,但是我们却需要上网,这时候手机就成为了我们便捷的选择。本文将以图解的方式,详细介绍如何通过手机USB连接电 ...
【人工智能】
阅读更多小米Max卡1卡2信号稳定吗?(详细测试揭示小米Max的双卡双待功能)
人工智能小米Max是小米公司推出的一款大屏智能手机,具备双卡双待功能,即可同时使用两张SIM卡。然而,很多用户对于小米Max的双卡双待功能的信号稳定性存在疑问。本文将详细测试小米Max的卡1卡2信号质量,为用 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- DellSE2417HG评测(适用于多种用途的高性价比显示器) 香港物理机网站建设企业服务器亿华云源码库云服务器b2b信息平台