您现在的位置是:IT资讯 >>正文
新的恶意软件 WikiLoader 针对意大利组织
IT资讯54人已围观
简介研究人员发现了一种新的恶意软件,名为 WikiLoader 恶意软件。之所以这样命名,是因为它向维基百科发出请求,希望得到内容中包含 "The Free "字符串的响应。WikiLoader 恶意软件 ...
研究人员发现了一种新的恶意恶意软件,名为 WikiLoader 恶意软件。软件之所以这样命名,针对织是利组因为它向维基百科发出请求 ,希望得到内容中包含 "The 恶意Free "字符串的响应。
WikiLoader 恶意软件的软件主要目标是意大利企业及组织。

WikiLoader 是针对织一种高级下载管理器,旨在部署额外的利组恶意有效载荷。该恶意软件采用了巧妙的恶意规避方法和独特的模板下载代码执行 ,使其难以检测和分析。软件
目前来看,针对织WikiLoader 的利组创建目的可能是出租给特定的网络犯罪行为者 。
Proofpoint 关于 WikiLoader 的恶意报告称:"根据观察到的使用情况 ,预计这种恶意软件很可能会被其他威胁行为者使用 ,软件特别是针对织那些作为初始访问代理(IAB)运营的威胁行为者。
传播 WikiLoader 恶意软件的服务器租用活动WikiLoader 恶意软件会通过电子邮件发送给用户,邮件附件包括 Microsoft OneNote 、PDF 文档或 Excel 表单 ,如下截图所示。

Excel 附件被设计成意大利税务局的样子,但实际上这只是欺骗用户的虚假文件 。
网络安全公司Proofpoint在其博客文章中详细介绍了WikiLoader ,作为一个下载器,它可以安装第二个恶意软件有效载荷,并能逃避检测。
这种被开发的恶意软件可以访问网络主机,并通过 HTTP cookies 外泄主机数据。高防服务器网络犯罪分子被发现使用 Discord 的 CDN 作为文件主机。不过 ,尚未证实 Discord 是否已被入侵 。
使用 WikiLoader 的网络犯罪分子在任何 Discord 聊天中上传样本,并将 Discord 链接复制到附件。
使用 WikiLoader 恶意软件的网络犯罪分子WikiLoader 最先被一个名为 TA544 的网络犯罪团伙发现使用 。据了解,该组织曾使用 Ursnif 恶意软件攻击意大利的组织。研究人员认为,该恶意软件主要会被作为初始访问代理(IAB)的源码下载网络犯罪分子使用。
Proofpoint的研究人员发现,从2022年12月开始,有近8个传播WikiLoader恶意软件的活动 。另一个名为TA551的组织使用WikiLoader攻击意大利组织 。
今年2月,TA544被发现使用另一个更新版本的WikiLoader攻击意大利组织。
今年 3 月,TA551 再次利用附在 OneNote 文档中的可执行文件发送意大利语电子邮件。
今年 7 月 11 日,发现 TA544 使用了最新版本的免费模板 WikiLoader 恶意软件。这次活动发送了超过 15 万条信息,但目标不在意大利。
WikiLoader 恶意软件的其他详细信息第一个版本的 WIkiLoader 恶意软件的 shellcode 没有进行太多的混淆处理 ,但在 2023 年 2 月 8 日发现的第二个版本增加了复杂性 ,并使用了编码字符串。
第三个版本的 WikiLoader 恶意软件进行了以下升级:
可进行间接系统调用从装载程序中渗出包含主机数据的 cookies可在一小时内执行加载器Shellcode 阶段是使用 NtWriteVirtualMemory 逐字节写入的在二月份的亿华云活动中 ,攻击者发送了伪装成意大利快递服务的电子邮件。该电子邮件包含安装了WikiLoader恶意软件的VBA宏启用Excel文档。
Proofpoint 博客中写道 :这一版本的 WikiLoader 包含更复杂的结构 、用于逃避自动分析的额外停滞机制以及编码字符串的使用 。
与恶意软件一起使用的打包下载器是为了逃避检测和分析 。WikiLoader 恶意软件可执行文件较小,用于下载实际有效载荷 。这种机制还允许黑客控制有效载荷的传输。他们可以控制下载活动的时间范围,并加入 IP 过滤等功能。
参考链接:https://thecyberexpress.com/wikiloader-malware-italian-organizations/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/337b799655.html
相关文章
依然活跃,30% 的 CVE 漏洞利用事件再次发现 Log4Shell
IT资讯根据 Cato Networks 的一项调查结果显示,许多组织一直在其广泛的访问网络 WAN) 上运行不安全的协议,使得网络犯罪分子更容易进行跨网络移动农业、房地产、旅行和旅游业中尤为明显)。组织过于 ...
【IT资讯】
阅读更多电脑开机蓝屏错误的解决方法(蓝屏错误解决方案,让您的电脑重新恢复正常运行)
IT资讯当我们开机时,如果遇到蓝屏错误,可能会让我们感到困惑和焦虑。蓝屏错误通常意味着存在某种硬件或软件问题,需要我们采取一些措施来解决它。在本文中,我们将分享一些解决电脑开机蓝屏错误的方法,帮助您重新恢复电 ...
【IT资讯】
阅读更多以赛睿鼠标垫(打造极致精准操作体验,提升游戏竞技优势)
IT资讯在现代电子竞技的世界中,一款优秀的鼠标垫对于玩家的操作体验和游戏竞技优势至关重要。以赛睿作为知名游戏外设品牌,其鼠标垫以出色的质量和设计备受玩家好评。本文将为您详细介绍以赛睿鼠标垫的特点和优势。一:舒 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- Excel表格突出显示包含某个字的单元格的方法教程
- 微信支付怎么摇免单?2020微信优惠券领取方法
- 电脑系统光盘恢复教程(轻松恢复丢失的系统数据,解决电脑故障)
- 惠普暗影精灵新电脑开机教程(详解惠普暗影精灵新电脑开机步骤,让您快速上手)
- Windows10的原生Android应用支持仍有望在2021年推出
- 腾讯王卡申请地址 腾讯王卡怎么申请
- Android 5.0的拍照相对之前的系统有提升吗?
- 高效删除C盘无用文件的命令方法(清理C盘无用文件,释放存储空间的快速方法)
- 安卓android l怎么安装?
- 笔记本E40拆屏教程(拆除E40笔记本屏幕,修理无忧。) 亿华云企业服务器源码库网站建设香港物理机b2b信息平台云服务器