成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

保持警覺,勒索軟件HelloXD可能在你的系統(tǒng)上部署新后門

安全
近日,有觀察人士發(fā)現(xiàn),勒索軟件HelloXD新部署了一個(gè)后門——MicroBackdoor,旨在加強(qiáng)其對受感染主機(jī)的持續(xù)遠(yuǎn)程訪問。惡意軟件HelloXD主要針對的是Windows和Linux 系統(tǒng)。

近日,有觀察人士發(fā)現(xiàn),勒索軟件HelloXD新部署了一個(gè)后門——MicroBackdoor,旨在加強(qiáng)其對受感染主機(jī)的持續(xù)遠(yuǎn)程訪問。

1655197898_62a850ca086ef8c57f991.png!small

勒索軟件HelloXD首次出現(xiàn)在威脅場景發(fā)生于2021年11月30日,它借鑒了勒索軟件Babuk的代碼。自2021年9月以來,Babuk的身影就一直活躍在俄語黑客論壇之中。不同于其他勒索軟件,該勒索團(tuán)伙并不通過泄密網(wǎng)站聯(lián)系受害者,而是通過即時(shí)聊天系統(tǒng)TOX和基于洋蔥模型的通訊實(shí)體工具進(jìn)行聯(lián)系。

1655197884_62a850bcf174af69ee202.png!small

惡意軟件HelloXD主要針對的是Windows和Linux 系統(tǒng)。根據(jù)Palo Alto Networks威脅情報(bào)團(tuán)隊(duì)Unit 42的觀察,在最近一次的攻擊中,攻擊者部署了開源后門MicroBackdoor,以保持對受感染主機(jī)的持續(xù)訪問。

該后門允許攻擊者瀏覽文件系統(tǒng)、上傳與下載文件、執(zhí)行命令,并從受感染的系統(tǒng)中將自己的攻擊記錄刪除。對后門MicroBackdoor的樣本分析顯示,配置中包含一個(gè)嵌入的IP地址。研究人員推測,該IP地址可能是屬于開發(fā)人員x4k(又名L4ckyguy、unKn0wn、unk0w、_unkn0wn或x4kme)的。

“在我們觀察的樣本中,贖金記錄遭到了修改。在第一個(gè)樣本中,贖金記錄僅與TOX ID相關(guān)聯(lián),而后來觀察到的樣本中,贖金記錄不僅鏈接到TOX ID,同時(shí)還連接到了一個(gè)洋蔥域名,這就和在先前樣本中觀察到的有所不同。而截至本文撰寫時(shí),該網(wǎng)站已經(jīng)關(guān)閉”,在PaloAlto Networks發(fā)布的分析報(bào)告中如此寫道。

此外,研究人員還發(fā)現(xiàn),攻擊者對勒索軟件HelloXD的二進(jìn)制文件主要采用了兩個(gè)打包程序,第一個(gè)是UPX的改進(jìn)版,第二個(gè)是一個(gè)兩層組成的打包程序,其中兩層中也包含了與第一個(gè)相同的自定義UPX打包程序。

Unit42的研究人員共觀察到兩種不同的HelloXD公開樣本,這表明這個(gè)惡意軟件仍在開發(fā)中。第一個(gè)樣本非常簡陋,混淆度最小,通常會(huì)搭配一個(gè)混淆加載器,該加載器負(fù)責(zé)在將其注入內(nèi)存之前通過使用WinCrypt API對其進(jìn)行解密。第二個(gè)樣本則模糊得多,由打包程序而不是加載程序在內(nèi)存中執(zhí)行。

值得一提的是,這兩個(gè)樣本實(shí)現(xiàn)了類似的功能,因?yàn)樗鼈兌冀栌昧诵孤兜腂abuk源代碼。

“盡管HelloXD仍然是一個(gè)處于初始階段的勒索軟件家族,但它已經(jīng)展示出有對組織機(jī)構(gòu)產(chǎn)生影響的打算。雖然勒索軟件早已不是什么新鮮事了,可是根據(jù)我們的研究顯示,這個(gè)勒索軟件很可能是由名為x4k的攻擊者開發(fā)的。這個(gè)攻擊者在各種黑客論壇上都聲名顯赫,而且似乎擁有俄羅斯血統(tǒng)”, PaloAlto Networks發(fā)布的分析報(bào)告總結(jié)道,“我們還發(fā)現(xiàn)了x4k的其他惡意軟件活動(dòng),最早可追溯至2020 年。”

責(zé)任編輯:未麗燕 來源: FreeBuf.com
相關(guān)推薦

2024-10-23 08:27:36

2021-02-26 08:00:00

數(shù)據(jù)中心IT運(yùn)營商

2020-10-13 10:16:09

網(wǎng)絡(luò)技術(shù)數(shù)據(jù)

2011-06-21 09:54:08

鮑爾默Windows 8微軟

2021-07-08 10:09:22

微軟Cloud PC云電腦

2018-12-04 14:46:03

蘋果Face IDTouch ID

2021-12-31 11:35:40

藍(lán)牙漏洞玩具Fisher-Pric

2020-08-31 11:10:57

編程語言PythonJava

2023-03-15 11:46:52

數(shù)字孿生傳感器

2019-04-04 13:43:37

區(qū)塊鏈區(qū)塊鏈技術(shù)信用卡

2022-01-23 16:29:52

比特幣加密貨幣貨幣

2022-12-09 14:32:33

5GSA

2012-05-15 09:43:08

蘋果iCloud云計(jì)算

2012-09-27 11:48:20

ARM64位測試服務(wù)器

2020-12-31 10:38:59

ARVR移動(dòng)開發(fā)

2009-11-09 09:17:47

Windows 7GPL

2024-03-04 08:49:44

2018-03-14 09:27:06

區(qū)塊鏈

2013-01-06 09:40:07

戴爾OpenStack公有云
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品黄色 | tube国产 | 久久成人一区 | 国产欧美精品区一区二区三区 | 国产精品久久性 | 久久大 | 天堂影院av| 欧美性网 | 一区二区视频在线 | 欧美激情欧美激情在线五月 | 99福利视频 | 一级黄色绿像片 | 久久国产婷婷国产香蕉 | 国产精品不卡一区 | 色综合九九 | 成人在线免费视频 | 国产精品成人在线播放 | 中文字幕在线视频观看 | 免费国产视频 | 欧美八区 | 国产精品一区二区不卡 | xx视频在线 | 91视频进入 | 91中文在线观看 | 免费在线观看一区二区三区 | 国产精品一区在线观看 | 亚洲性视频在线 | 日韩视频在线免费观看 | 久久99精品久久久久子伦 | 人人爽日日躁夜夜躁尤物 | h视频免费在线观看 | 国产精品www | 精品一区二区av | 一级黄色片毛片 | 精品精品 | 久久久久久亚洲精品 | 中文字幕亚洲视频 | 亚洲欧洲精品一区 | 国产欧美精品一区二区三区 | 日韩视频在线免费观看 | 成人精品一区二区三区中文字幕 |