<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    游戲玩家注意!AT&amp;T檢測到一種隱蔽的遠程訪問木馬

    VSole2023-06-13 09:12:54

    近期,一種名為“SeroXen”的隱蔽遠程訪問木馬(RAT)因其低檢測率和強大的功能而受到黑客的青睞。據AT&T(美國電信巨頭)報告,該惡意軟件以Windows 10及11的合法遠程訪問工具的名義售賣,每月訂閱費30美元或單次支付60美元購買終身許可證。

    雖然它表面上營銷為合法程序,但Flare Systems的網絡情報平臺顯示,SeroXen在黑客論壇上實際宣傳為遠程訪問木馬,聲稱能夠在不被發現的情況下訪問計算機。該遠程訪問程序的低成本及易獲取性使其很容易被濫用,AT&T自SeroXen面世以來已經觀察到數百個樣本,并且最近活動有所增加。SeroXen主要通過流行游戲如《堡壘之夜》和《使命召喚:戰區》等的作弊方式傳播,目前大多數受害者都是游戲社區的成員。但隨著該工具的普及,攻擊范圍擴大到大型公司和組織可能只是時間問題。

    AT&T在分析后發現,SeroXen的開發基于各種開源項目,包括Quasar RAT、r77-rootkit和NirCmd命令行工具。Quasar RAT是一個免費發布在GitHub上的開源遠程管理工具,最初發布于2014年。它的最新版本1.41具有反向代理、遠程Shell、遠程桌面、TLS通信和文件管理系統。r77-rootkit是一個開源rootkit,主要功能為無文件持久性、子進程掛鉤、惡意軟件嵌入、內存進程注入和免殺等。NirCmd則是一個免費的實用程序,可以從命令行執行簡單的Windows系統和外圍設備管理任務。

    AT&T在報告中評論道:“SeroXen的開發者找到了一種強大的組合,利用免費資源開發了一種難以在靜態和動態分析中檢測到的RAT。”

    根據AT&T的分析,黑客通常是通過釣魚郵件或Discord頻道推送SeroXen進行攻擊,分發的是包含嚴重混淆的批處理文件的ZIP存檔。一旦受害者啟動遠程訪問惡意軟件,它就會與C&C服務器建立通信,并等待攻擊者發出的命令。

    該RAT非常難以檢測,SeroXen唯一創建的文件是msconfig.exe,但是這個文件會被放在一個看起來合法的文件夾中,在注入到正在運行的進程后運行惡意軟件并刪除自身。由于該惡意軟件是無文件的且僅在內存中執行,可能會導致一些殺毒軟件無法檢測到它。除此之外,它還具有一些其他功能,例如能夠識別虛擬化環境,一旦它檢測到自己是在虛擬機或其他沙箱中運行,就將中止執行,從而延遲威脅分析。

    鑒于其造成的影響在將來很可能會擴大,AT&T的Alien Labs團隊表示其將繼續監控SeroXen樣本和基礎設施的威脅態勢。報告鏈接:https://cybersecurity.att.com/blogs/labs-research/seroxen-rat-for-sale

    軟件遠程訪問
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一的新經濟形態。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    為了讓企業及時了解他們目前面臨的嚴重威脅,調研機構為此進行調查以了解影響企業業務安全的主要趨勢,并使用這些數據預測在未來幾個月看到的重大威脅。知名安全機構ESET公司發布的威脅情報指數表明英國相關市場的調查結果,這些調查結果來自ESET公司每年三次發布的更精細的威脅指數報告。
    對于不重視數據安全性的企業而言,遠程辦公人員可能會構成嚴重安全風險。數據盜竊和數據丟失威脅正在增加,網絡罪犯已將注意力轉移到遠程辦公人員。企業應部署企業級安全工具,以顯著降低數據被盜和丟失的風險,并在出現新威脅時進行快速更新。傳統的VPN替代方案是虛擬桌面基礎結構,其中遠程工作者訪問虛擬PC以執行所有工作功能。盡管VDI比VPN昂貴,但它增加了額外的保護層,并將所有數據限制在虛擬桌面體驗之內。
    iDRAC技術中的路徑遍歷漏洞可以使遠程攻擊者控制服務器操作的控制權。 研究人員已經披露了最近修復的,嚴重程度很高的Dell PowerEdge服務器漏洞的詳細信息,如果利用該漏洞,攻擊者可以完全接管并控制服務器的運行。...
    視具體情況,法院還將判處額外的有監督釋放期限、額外的評估和賠償。美國環保署報道稱,供水系統是關鍵基礎設施,日益面臨來自網絡犯罪組織和國家行為者的網絡攻擊風險。獲取公共供水系統的訪問權限后,該男子據稱進行了惡意操作,影響了該設施的處理和消毒流程。這是首次公開披露這些攻擊,它們分別發生在2021年3月、7月和8月。該勒索軟件影響了受害者的SCADA系統和備份系統。
    銀行和離散制造企業在安全軟件和服務上的投入規模持平,其中最大的支出用于托管安全服務。安全服務支出也將是聯邦/中央政府最關注的領域。離散制造和專業服務將成為美國安全支出的主導行業。安全支出的第二大地區市場將是西歐,其中銀行和離散制造業將成為主要安全投資者。
    國際刑警組織,IB集團和尼日利亞警察部隊的網絡犯罪聯合調查導致逮捕了尼日利亞國民,他們被認為負責散布惡意軟件,在全球范圍內進行網絡釣魚活動和廣泛詐騙。在BEC攻擊中,詐騙者冒充公司高管或其他受信方,并試圖誘騙負責付款或其他金融交易的員工將錢匯入虛假賬戶。盡管調查仍在進行中,但到目前為止,已經確定了約50,000名目標受害者。俄羅斯BEC小組Cosmic Lynx于今年夏天初被Agari的研究人員發現。
    今年 9 月開始傳播的 DarkGate 惡意軟件已經發展成為世界上最先進的網絡釣魚攻擊行動之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类