<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    用Go語言編寫的跨平臺惡意軟件Chaos正在全球范圍內傳播

    VSole2022-09-29 17:58:07

    Chaos被設計成可在幾種架構上工作,包括ARM、英特爾(i386)、MIPS和PowerPC。它同時為Windows、Linux和各種消費設備、小型辦公室/家庭辦公室(SOHO)路由器和企業服務器量身開發。

    該惡意軟件利用了已知的漏洞,使行為人能夠:

    掃描目標系統,為未來的命令提供資料
    通過SecureShell(SSH)自動啟動橫向移動和傳播,使用盜竊的或用暴力窮舉手段獲得的私鑰
    發起DDoS攻擊,并啟動密碼挖掘程序
    植入惡意軟件

    黑蓮花實驗室分析師Dehus指出,由于Go語言的靈活性、低反病毒檢測率和逆向工程的難度,近年來,用Go語言編寫的惡意軟件的流行程度急劇上升。

    Chaos惡意軟件之所以強大,是因為它可以在各種架構上工作,目標是那些沒有作為企業安全模式的一部分被常規監控的設備和系統(如SOHO路由器和FreeBDS操作系統),并通過已知的漏洞和SSH密鑰進行傳播,這些密鑰要么是偷來的,要么是通過暴力窮舉手段獲得。

    從6月開始,分析家們發現了幾個獨特的網絡攻擊集群。這些集群利用了集中的指揮和控制(C2)基礎設施,在8月和9月迅速增長。

    Chaos惡意軟件的感染主要分布在歐洲(意大利、法國、西班牙、德國)、美國和中國。

    該行為人至少入侵了一臺GitLab服務器,并對游戲、金融服務和技術、媒體/娛樂、加密貨幣甚至DDoS-as-a-Service行業的組織發動了大量DDoS攻擊。這些目標跨越了歐洲、中東和非洲、亞太和北美地區的組織。

    Chaos惡意軟件針對的是已知的漏洞,"Dehus補充說,"我們建議網絡管理員實行嚴格的補丁管理,并使用我們報告中列出的IoCs(破壞指標)來監測感染或與可疑基礎設施的連接情況。消費者和遠程工作者應啟用自動軟件更新,并定期更新密碼和重新啟動硬件"。

    黑蓮花實驗室認為這種惡意軟件與2021年發現的Chaos勒索軟件構建者沒有關系;相反,重疊的代碼和功能表明它很可能是2020年發現的DDoS惡意軟件Kaiji的演變。

    了解更多:

    https://ir.lumen.com/news/news-details/2022/Lumen-Black-Lotus-Labs-discovers-an-expanding-multipurpose-botnet-called-Chaos/default.aspx

    軟件go語言
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    微軟安全研究人員發現,一年前用 Go 語言編寫的 Hive 勒索軟件有了用 Rust 重寫的新變種。
    DarkBit勒索軟件分析
    2023-05-15 09:10:03
    json內容包括:文件大小限制:最小為25MB,最大為6GB,不同大小的文件被分成不同的部分,每個部分的大小也不相同。如 1000MB 到 4000MB 的大小的文件,被分為3部分,每部分大小不超過 10000 字節。DarkBit 會單獨加密這些較小的部分中的每一個,而不是一次加密整個文件。文件擴展名限制:排除特定的文件擴展名。利用 Go_Parser 解析 runtime 庫,把生成map文件導入到 x64dbg 檢測處理器是否為
    被盜賬戶直接損失價值數千英鎊的游戲內虛擬物品,至于黑客使用的盜號手段,十分簡單......
    同時,美國司法部長梅里克表示,警方正在構建Hive開發人員、管理員和附屬機構的地圖,作為逮捕、扣押Hive 勒索軟件組織以及其他行動的重要支撐證據。最終,Hive勒索軟件組織被FBI一鍋給端了,整個組織結構遭到了毀滅性的打擊。目前尚不清楚的是,Hive勒索軟件組織主要領導與核心成員是否已經被逮捕。持續增強勒索攻擊的打擊力度美國FBI聯合歐洲警方共同執法,對Hive勒索軟件組織進行徹底的打擊,進一步體現了全球主要國家對于勒索攻擊的態度。
    globeimposter和phobos家族仍然是云上傳播勒索病毒的主要來源,占據10月公共云勒索樣本量的近60%。值得注意的是,除網絡漏洞入侵外,RDP爆破方式進入受害者服務器成為10月入侵方式的主旋律,由此可見,云上的弱密碼問題仍然需要引起重視。
    快速編譯是 Go 的一個關鍵特性,也是吸引新開發人員的關鍵特性。這有助于 Go 開發人員感覺與使用動態語言工作的同行一樣高效,而不會出現那些動態語言固有的可靠性問題。Go 程序員需要意識到編寫代碼是為了閱讀,因此將閱讀代碼的行為置于編寫代碼的行為之上。Go 甚至通過工具和自定義來強制所有代碼都以特定樣式格式化。Go 是一種旨在提高生產力的語言,它是為大規模、工業規模的軟件設計而構建的。
    據研究人員聲稱,間歇性加密讓攻擊者可以更有效地規避使用統計分析來檢測當前勒索軟件感染的系統。針對使用不同文件大小的BlackCat勒索軟件的研究表明,間歇性加密為威脅分子在速度方面帶來了顯著優勢。該勒索軟件是用Go語言編寫的,據開發人員聲稱,這有望加快勒索軟件的運行,此外使用間歇性加密(圖1)。PLAY勒索軟件該勒索軟件于2022年6月首次露面。
    最近,Cyble的網絡研究人員調查了印度銀行和金融服務行業IT公司Nucleus Software于2021年5月30日遭受的一次攻擊,分析發現該公司是BlackCocaine勒索軟件團伙的受害者。
    最近,Cyble網絡安全人員調查了印度銀行和金融服務行業IT公司Nucleus Software于2021年5月30日遭受的一次攻擊。調查發現,對該公司實施網絡攻擊的是BlackCocaine團伙。根據調查,域名的WHOIS信息顯示BlackCocaine 勒索軟件的域是在2021年5月28日注冊的,由此可以判斷,Nucleus Software是BlackCocaine勒索軟件組織的第一個受害者。研究人員報告稱,一份名為的文件最近被提交到不同的公共沙箱。但目前,還未確定 BlackCocaine 的初始感染媒介。2021年4月至5月期間,亞太地區的網絡攻擊增加53%。
    弄清其中使用的網絡武器和數字技術,有助于幫助我們提前識別風險并合理規避風險,以免在面臨網絡攻擊時深陷網絡泥潭,防患于未然。破壞性攻擊旨在破壞數據并使目標系統無法運行。HermeticWiper特別針對Windows注冊表文件ntuser.dat和Windows事件日志,以盡量減少可用的取證文物。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类