成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

美指控朝鮮APT利用新型惡意軟件攻擊記者

安全
APT37又名Ricochet Chollima,據信是由朝鮮政府支持,它將新聞報道視為一種敵對行動,試圖利用這次攻擊獲取機密信息,并查明記者的消息來源。

當地時間4月25日,美國新聞網站NK News稱,其發現朝鮮支持的APT37正利用一種新型惡意軟件樣本攻擊在朝記者。

APT37又名Ricochet Chollima,據信是由朝鮮政府支持,它將新聞報道視為一種敵對行動,試圖利用這次攻擊獲取機密信息,并查明記者的消息來源。

NK News是一家美國新聞網站,致力于利用朝鮮國內的情報體系,報道朝鮮新聞并提供有關朝鮮的研究和分析。在發現攻擊后,NK News聯系惡意軟件專家Stairwell進行技術分析。

Stairwell發現了一個名為 "Goldbackdoor "的新惡意軟件樣本,該樣本通過網絡釣魚攻擊傳播,被評估為 "Bluelight "的繼任者。

值得注意的是,這并不是APT37第一次針對記者展開惡意軟件攻擊。距今最近的一次是2021年11月,其采用高度定制的 "Chinotto "后門攻擊記者。

攻擊部署復雜而多樣?

這些釣魚郵件來自韓國國家情報局(NIS)前局長的賬戶,APT37之前已經入侵了該賬戶。

在這次目標高度明確的行動中,攻擊者的部署更多樣,采用了兩階段感染過程,使分析人員難以對有效載荷進行采樣。

兩階段感染過程

發給記者的電子郵件包含ZIP附件下載鏈接,文檔名稱為“姜敏哲(音譯)編輯”(姜敏哲為朝鮮礦業部長),其中有含有LNK文件(快捷方式文件)。

LNK文件偽裝成一個文檔圖標,并使用填充物將其擴容到282.7MB,輕松繞過殺毒軟件Virus Total和其他在線檢測工具。

在執行時,PowerShell腳本啟動并打開一個誘餌文檔(doc)以分散注意力,同時在后臺解碼第二個腳本。

攻擊中使用的第一個PowerShell腳本

該誘餌文檔包含一個托管在Heroku平臺上的嵌入式外部圖像,一旦該文檔被打開,攻擊者會收到警報。

文檔中的嵌入式跟蹤器鏈接

第二個腳本下載并執行儲存在微軟OneDrive上的shellcode有效載荷,由于OneDrive的服務合法性,它不太可能觸發防病毒警報。

這一有效載荷被稱為 "幻想",Stairwell表示,它是Goldbackdoor兩種部署機制中的第一種,依賴于隱蔽的進程注入。

惡意軟件Goldbackdoor

Goldbackdoor以PE文件(可執行文件)的形式執行,可以遠程接受基本命令并竊取數據。

它配備了一套API密鑰,用于驗證Azure和檢索執行的命令。這些命令與鍵盤記錄、文件操作、基本RCE和卸載本身的能力有關。

該惡意軟件利用合法的云服務來竊取文件,Stairwell注意到Google Drive和微軟OneDrive被濫用。

Goldbackdoor的目標文件主要是文件和流媒體,如PDF、DOCX、MP3、TXT、M4A、JPC、XLS、PPT、BIN、3GP和MSG。

雖然這是一次針對性很強的活動,但Stairwell技術報告中提到的發現、曝光以及由此產生的檢測規則和文件哈希值,對信息安全界來說仍然意義重大。

參考鏈接:https://www.bleepingcomputer.com/news/security/north-korean-hackers-targeting-journalists-with-novel-malware/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-05-05 09:04:33

惡意軟件黑客

2025-03-13 16:46:10

2022-09-14 11:03:26

惡意軟件macOS

2014-06-23 10:12:15

2020-05-13 14:32:21

惡意軟件黑客網絡攻擊

2024-11-13 14:38:58

2021-02-02 09:12:13

惡意軟件Android網絡攻擊

2012-07-12 09:10:37

2012-07-12 09:58:49

2025-03-14 12:57:43

2024-02-19 08:16:40

2014-12-26 14:35:34

2021-10-26 07:17:47

惡意軟件攻擊漏洞

2015-03-31 09:23:55

2024-12-03 15:19:02

2025-03-27 07:00:00

惡意軟件移動安全網絡安全

2021-03-08 17:07:29

黑客網絡攻擊網絡安全

2014-12-09 14:18:37

2015-11-09 16:21:13

2011-05-16 09:56:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美综合色 | av免费网站在线观看 | 操网站| 小h片免费观看久久久久 | 欧美一区二区三区免费电影 | 欧美视频一区二区三区 | 日韩欧美在线观看视频 | 亚洲 中文 欧美 日韩 在线观看 | 精品国产一区二区三区性色av | 影音先锋久久 | 免费一区二区 | 精品三级在线观看 | 欧美一级在线视频 | 激情a| 免费在线观看一区二区三区 | 狠狠天天| 天天爱天天操 | 久久国产精品精品 | 成人综合视频在线观看 | 国产精品福利网 | 亚洲成人精品在线 | 久久九七| 国产精品色一区二区三区 | 香蕉av免费 | 亚洲国产成人在线视频 | 97高清国语自产拍 | 国产日韩中文字幕 | 日韩三区在线观看 | 日韩av成人| 99精品在线 | 伊人精品一区二区三区 | 日本午夜免费福利视频 | 中国av在线免费观看 | 日韩成人在线观看 | 国产一区二 | 久久国| 日韩在线中文字幕 | 精品视频一区二区三区 | 成人小视频在线观看 | 一区二区亚洲 | av网站免费在线观看 |