<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    多國政府辦公系統遭蠕蟲病毒攻擊

    VSole2022-12-26 07:35:32

    趨勢科技的研究人員發現了一種針對拉丁美洲、澳大利亞和歐洲電信和政府辦公系統的覆盆子羅賓蠕蟲病毒活動。

    該運動至少從2022年9月開始活躍,大多數感染發生在阿根廷(34.8%),其次是澳大利亞(23.2%)。

    “從9月份開始,我們發現Raspberry Robin惡意軟件樣本在電信和政府辦公系統中傳播。”趨勢科技發布的報告寫道,“主要有效載荷本身包含超過10層用于混淆,一旦檢測到沙盒和安全分析工具,就能夠提供虛假有效載荷。”

    Raspberry Robin是Red Canary網絡安全研究人員發現的一種Windows蠕蟲病毒,該惡意軟件通過可移動USB設備傳播。

    惡意代碼使用Windows安裝程序接觸到qnap相關的域并下載惡意DLL。惡意軟件使用TOR出口節點作為備份C2基礎設施。

    該惡意軟件于2021年9月首次被發現,專家們觀察到它針對的是科技和制造業的組織。初始訪問通常是通過受感染的可移動驅動器,通常是USB設備。

    惡意軟件使用cmd.exe讀取并執行存儲在受感染的外部驅動器上的文件,它利用msiexec.exe進行外部網絡通信到流氓域作為C2下載并安裝DLL庫文件。

    然后msiexec.exe啟動一個合法的Windows實用程序fodhelper.exe,該實用程序反過來運行rundll32.exe來執行惡意命令。專家指出,由fodhelper.exe啟動的進程以更高的管理權限運行,而不需要用戶帳戶控制提示。

    IBM將該蠕蟲歸咎于網絡犯罪團伙Evil Corp,然而,它被多個威脅行為者用來傳遞惡意載荷,如Clop勒索軟件。

    趨勢科技進行的分析顯示,主要的惡意軟件程序包含真實和虛假的有效載荷。一旦惡意代碼檢測到沙箱工具,就會加載假有效載荷,同時真實有效載荷在包裝層下保持混淆,隨后連接到Tor網絡。

    一旦安裝了惡意軟件,使用嵌入式自定義TOR客戶端聯系硬編碼的.onion地址,該客戶端旨在使用共享內存與真正的有效負載通信,并等待進一步的命令。

    在啟動Tor客戶端進程時,真正的有效負載隨機使用一個合法的Windows進程的名稱,如dllhost.exe, regsvr32.exe和rundll32.exe。

    惡意軟件的真正程序運行在一個專門的Windows會話中,稱為session 0。

    趨勢科技專家發現了特權升級和LockBit勒索軟件實現的反調試技術的許多相似之處,導致以下假設:

    · 開發LockBit的團隊也開發了Raspberry Robin。

    · Raspberry Robin背后的團隊也是LockBit正在使用的一些工具的制造商。

    · Raspberry Robin背后的團隊利用了負責LockBit所使用技術的附屬機構的服務。

    然而,即使Raspberry Robin使用了相同的技術,報告稱也不能確定LockBit和Raspberry Robin背后的演員是相同的。

    軟件raspberry
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    法國計算機科學與隨機系統研究所的一組研究人員使用單板電腦 Raspberry Pi 創建了一個反惡意軟件系統,該系統可掃描設備中的電磁波。該安全設備使用示波器(Picoscope 6407)和連接到Raspberry Pi 2B 的 H-Field 傳感器檢測受到攻擊的計算機發出的特定電磁波中的異常情況,研究人員稱這種技術已被用于“獲得關于惡意軟件類型和身份的準確信息。
    微軟周五披露了基于 Raspberry Robin USB 的蠕蟲與一個臭名昭著的俄羅斯網絡犯罪組織 Evil Corp 之間的潛在聯系。
    PaperCut應用服務器在上個月進行了更新,存在兩個主要漏洞,該漏洞可能會允許遠程攻擊者執行未經認證的代碼和訪問敏感信息。
    周五,微軟披露了這種基于Raspberry Robin USB的蠕蟲病毒與一個臭名昭著的俄羅斯網絡犯罪集團Evil Corp.之間的潛在聯系。“自那以后,受影響系統上與DEV-0206相關的FakeUpdates活動導致了類似于DEV-0243勒索前行為的后續行動,”微軟指出。
    微軟發布警告稱,有一種高風險蠕蟲正在感染數百個 Windows 企業網絡。這個惡意軟件被稱為“樹莓知更鳥”,它主要是通過被感染的 USB 設備進行傳播。IRTeam了解到,“樹莓知更鳥”并不是一種新的惡意軟件。根據 Bleeping Computer 的消息,微軟現在正在私下通知Defender for Endpoint 訂閱者有關Raspberry Robin 的危險。
    與Clop勒索軟件操作相關的黑客正在利用打印管理軟件PaperCut中最近披露的兩個漏洞來竊取受害者的公司數據。
    據微軟稱,Lace Tempest 使用多個 PowerShell 命令將 TrueBot 惡意軟件下載程序傳送到目標系統。勒索軟件組相關聯。中最近披露的兩個漏洞來竊取受害者的公司數據。這個以經濟為動機的黑客組織作為 Clop 的附屬機構運營,這意味著他們進行攻擊并部署 Clop 勒索軟件,并通過成功的勒索賺取傭金。
    隨著 Windows 10 IoT 的發布,我們也將可以用上運行 Windows 的樹莓派。自問世以來,受眾多計算機發燒友和創客的追捧,曾經一“派”難求。然后進入文件夾可以看到一個 img 的鏡像,大小為 1.7GB 左右。把內存卡插入讀卡器后,插入電腦。我們進入 boot 分區內,然后新建一個名為 ssh 的文件,注意不要后綴名!!!!
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类