<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新惡意軟件 BIOPASS:通過濫用 OBS Studio 的框架來嗅探受害者的屏幕

    全球網絡安全資訊2021-07-13 19:16:10

    趨勢科技的研究人員發現了一種名為 BIOPASS 的新惡意軟件,它通過濫用Open Broadcaster Software (OBS) Studio的框架來嗅探受害者的屏幕 。

    新惡意軟件背后的威脅行為者在中國賭博相關網站的支持聊天頁面上植入了惡意 JavaScript 代碼,以將訪問者重定向到提供惡意安裝程序的頁面。

    這種新的惡意軟件被用于針對中國在線賭博公司的水坑攻擊,黑客入侵這些網站以提供偽裝成 Adob??e Flash Player 或 Microsoft Silverlight 合法安裝程序的惡意軟件加載程序。

    對加載程序的分析表明,它加載了 Cobalt Strike shellcode 或專家跟蹤為 BIOPASS RAT 的新 Python 后門。

    BIOPASS 惡意軟件

    BIOPASS RAT 實現了常見的 RAT 功能,例如文件系統評估、遠程桌面訪問、文件泄露和 shell 命令執行。該惡意軟件還能夠從安裝在受害者設備上的網絡瀏覽器和即時消息客戶端竊取私人信息。

    惡意代碼利用 OBS studio 的 RTMP(實時消息協議)流媒體功能來記錄用戶的屏幕并將其廣播到攻擊者的控制面板。

    “讓 BIOPASS RAT 特別有趣的是,它可以通過濫用Open Broadcaster Software (OBS) Studio的框架來嗅探受害者的屏幕,這是 一種流行的直播和視頻錄制應用程序,通過實時消息建立到云服務的直播協議 (RTMP)。此外,該攻擊還濫用阿里云(阿里云)的對象存儲服務(OSS)來托管 BIOPASS RAT Python 腳本以及存儲從受害者那里泄露的數據。” 閱讀趨勢科技發布的報告。

    專家注意到,多個 BIOPASS RAT 加載程序二進制文件都使用兩個可能從韓國和臺灣的游戲工作室竊取的有效證書進行簽名,這種策略以前 與 Winnti Group 為簽署其惡意軟件而進行的網絡間諜活動有關

    這符合該組織的作案手法,因為 眾所周知,APT41在其正常工作時間從事網絡間諜活動,然后對東南亞的在線游戲公司進行出于經濟動機的攻擊,以謀取個人利益。專家還發現了Derusbi惡意軟件樣本的服務器端變體,它是 Winnti 武器庫的一部分,使用其中一個被盜證書簽名。

    “BIOPASS RAT 是一種復雜的惡意軟件,以 Python 腳本的形式實現。它具有許多功能,例如能夠使用計劃任務作為在受感染系統中保持持久性的一種方法。該惡意軟件濫用公開可用的工具和云服務進行惡意行為。” 總結了趨勢科技發布的報告,其中包括妥協指標 (IoC)。

    軟件obs
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    的宣傳、全球市場和會員參與執行副總裁Tara Wisniewski表示。《指南》提出,”招聘經理和人力資源部門之間加強合作能夠解決問題。表示,對于希望為自家團隊營造性別平等氛圍的公司來說,這尤其成問題。她表示見過包含治理、風險和合規責任的安全分析師工作范圍。Rebholz和其他專家表示,經理為其安全團隊提供培訓和職業發展機會尤為重要,有助于招募和留住人才。
    近日,勒索軟件組織Omega成功對某企業使用的SaaS應用發動了勒索攻擊,整個攻擊過程高度自動化且沒有攻擊任何端點。據報道該事件的網絡安全公司Obsidian的創始人Glenn Chisholm介紹,這可能是業界發現的首個針對企業使用的SaaS服務的自動化勒索攻擊。主要的攻擊途徑包括過多的訪客權限、過多的對象和字段權限、缺乏MFA以及對敏感數據的過度訪問權限。
    惡意程序的運營者日益濫用 Google Ads 將惡意程序傳播給搜索合法軟件的用戶。受害者包括了 Grammarly、MSI Afterburner、Slack、Dashlane、Malwarebytes、Audacity、μTorrent、OBS、Ring、AnyDesk、Libre Office、Teamviewer、Thunderbird 和 Brave。黑客會創建上述項目官方網站的克隆,但將用戶點擊下載的軟件替換為惡意程序。通過這種方法傳播的惡意程序包括 Raccoon Stealer 的變種, Vidar Stealer 的定制版本, IcedID 惡意程序加載器。當廣告商利用 Google Ads 發布廣告時,如果 Google 檢測到目標網站是惡意的,廣告會刪除。
    斯洛文尼亞電力公司Holding Slovenske Elektrarne (HSE)遭受勒索軟件攻擊,其系統和加密文件遭到破壞,該事件并未影響電力生產。
    網絡安全裁員潮與企業安全新策略
    03了解網絡安全設備的運行性能加強對網絡安全設備應用程序的性能監控,包括函數的執行速度、數據庫查找時間,甚至可以包括基于OpenTelemetry或類似產品的跟蹤數據。
    日前,2023年度RSAC創新沙盒大賽公布了十家入圍創新安全廠商名單,其中值得關注的是,名單中有四家企業都和應用安全相關。這也是繼2020年之后,應用軟件安全再一次成為RSAC創新沙盒大賽上最受關注的焦點領域。盡管2020年最后的冠軍得主是聚焦隱私與數據安全的Securiti.ai公司,但是應用軟件安全技術與相關代表性企業無疑也是當年RSAC創新沙盒大賽的最大贏家之一。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类