在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

APT黑客TA505組織新添惡意軟件AndroMut,預(yù)計(jì)在今夏活躍

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-09 15:14 ? 次閱讀

據(jù)外媒報(bào)道,研究人員從一個(gè)著名的APT組織TA505中發(fā)現(xiàn)了名為AndroMut的新惡意軟件,從受感染的受害者的計(jì)算機(jī)獲得遠(yuǎn)程訪問(wèn)權(quán)限。

TA505黑客組織曾發(fā)起許多攻擊,如Dridex,Locky勒索軟件,ServHelper惡意軟件,F(xiàn)lawedAmmyy等。

FlawedAmmyy被發(fā)現(xiàn)于2016年初,是個(gè)功能全面的RAT。Proofpoint研究人員通過(guò)垃圾郵件觀察到了FlawedAmmyy,許多網(wǎng)絡(luò)犯罪組織都使用它來(lái)進(jìn)行攻擊。黑客通過(guò)分發(fā)Word或Excel文件,使用宏來(lái)執(zhí)行Msiexec命令。命令執(zhí)行后,宏下載并執(zhí)行FlawedAmmyy加載程序或AndroMut。

這次的新惡意軟件AndroMut主要針對(duì)新加坡、阿聯(lián)酋和美國(guó)金融機(jī)構(gòu)。根據(jù)Proofpoint研究人員的說(shuō)法,AndroMut是用C ++編寫(xiě)的新惡意軟件,于2019年6月在野外被研究人員觀察到。

AndroMut使用兩種方法來(lái)解密字符串AndroMut使用兩種方法來(lái)解密字符串,base64解密,或在ECB模式下使用AES-256解密。

此外,AndroMut使用各種反分析技術(shù)和持續(xù)性技術(shù)來(lái)逃避檢測(cè)并使其難以分析。研究人員還觀察到它與兩個(gè)惡意軟件下載程序Andromeda和QtLoader之間存在一些相似之處。

研究人員預(yù)計(jì),TA505組織會(huì)在今年夏天頻繁使用AndroMut下載器與FlawedAmmy RAT。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:APT黑客TA505組織新添惡意軟件AndroMut,預(yù)計(jì)在今夏活躍

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    國(guó)聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測(cè)“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測(cè)技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲(chóng)程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強(qiáng),有些甚至能破
    的頭像 發(fā)表于 11-22 15:47 ?284次閱讀

    SiRider S1芯擎工業(yè)開(kāi)發(fā)板測(cè)評(píng)+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    東山再起的機(jī)會(huì)。 警惕社交媒體陷阱 社交媒體上,黑客們可能會(huì)偽裝成你的朋友或者熟人,向你發(fā)送虛假信息或者誘騙你點(diǎn)擊惡意鏈接。所以,社交媒體上也要保持警惕,不要輕易相信陌生人的信息。
    發(fā)表于 09-08 21:58

    基于ebian發(fā)行版的AvaotaOS下的dpkg和apt工具使用方法詳解

    可在命令行中使用man dpkg來(lái)查閱,或直接使用dpkg --help。 apt apt 是一個(gè)用于管理 Debian 和 Ubuntu 系統(tǒng)上軟件包的高級(jí)工具。它解決了安裝
    發(fā)表于 07-03 14:59

    AMD遇黑客攻擊,但稱運(yùn)營(yíng)無(wú)大礙

    近日,科技圈傳來(lái)一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個(gè)名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來(lái)產(chǎn)品詳細(xì)信息
    的頭像 發(fā)表于 06-24 11:00 ?573次閱讀

    科技巨頭聯(lián)手成立UALink推廣,挑戰(zhàn)英偉達(dá)

    周四,全球科技界的重量級(jí)企業(yè)英特爾、谷歌、微軟、Meta等宣布共同創(chuàng)立一個(gè)全新的行業(yè)組織——"Ultra Accelerator Link (UALink) 推廣"。這一組織
    的頭像 發(fā)表于 05-31 14:29 ?1046次閱讀

    AMD預(yù)計(jì)提前推出X860(E)芯片

    AMD近日宣布,將提前推出全新的消費(fèi)級(jí)旗艦主板芯片X860(E),這一舉動(dòng)打破了原先預(yù)計(jì)的X760(E)更迭計(jì)劃。新芯片將與英特爾的Z890旗艦主板芯片同屬800系列,展示了AM
    的頭像 發(fā)表于 05-29 14:26 ?984次閱讀

    Sentinel One數(shù)據(jù):今年1-5月針對(duì)蘋(píng)果macOS系統(tǒng)的惡意軟件數(shù)量占比

    其中,勒索軟件、木馬以及后門(mén)程序依舊占較大比重。值得注意的是,近期愈發(fā)猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及其他敏感信息。
    的頭像 發(fā)表于 05-20 10:30 ?566次閱讀

    微軟Windows快捷助手被黑客濫用,遠(yuǎn)程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來(lái),他們通過(guò)網(wǎng)絡(luò)釣魚(yú)手段誘使受害者開(kāi)啟快速助手并輸入安全驗(yàn)證碼,因?yàn)榇斯δ芗捎赪indows系統(tǒng)內(nèi),故能輕易取得受害者信任。
    的頭像 發(fā)表于 05-16 16:27 ?877次閱讀

    Zscaler揭秘“模塊化設(shè)計(jì)”惡意載入器:可逃過(guò)檢測(cè)并注入腳本

    據(jù)了解,此類加載器有能力繞過(guò)UAC防護(hù),將黑客惡意軟件納入Microsoft Defender白名單,并支持進(jìn)程空洞、管道觸發(fā)激活及進(jìn)程分身等多種策略。此外,它還具備額外的脫鉤技術(shù)。
    的頭像 發(fā)表于 05-10 15:14 ?556次閱讀

    全球數(shù)千臺(tái)路由器及物聯(lián)網(wǎng)設(shè)備遭"TheMoon"惡意軟件感染

    3月初發(fā)現(xiàn)此惡意活動(dòng)后,經(jīng)觀察,短短72小時(shí)已有6000臺(tái)華碩路由器被盯梢。黑客運(yùn)用IcedID、Solarmarker等惡意軟件,透過(guò)代理僵尸網(wǎng)絡(luò)掩飾其線上行為。此次行動(dòng)中,TheM
    的頭像 發(fā)表于 03-27 14:58 ?538次閱讀

    準(zhǔn)確識(shí)別APT,選對(duì)惡意代碼檢測(cè)系統(tǒng)最重要

    通過(guò)APT檢測(cè)出已知和未知惡意代碼,提高網(wǎng)絡(luò)安全主動(dòng)防御能力,是網(wǎng)絡(luò)安全解決方案中需要重視的地方。然而,目前業(yè)界普通的惡意代碼檢測(cè)系統(tǒng)難以準(zhǔn)確識(shí)別APT,給政府、企事業(yè)單位的安全防護(hù)工
    的頭像 發(fā)表于 03-12 16:03 ?472次閱讀

    請(qǐng)求黑客幫忙

    請(qǐng)問(wèn)這里有沒(méi)有可以幫我恢復(fù)之前已刪除的微信聊天記錄黑客高手啊?
    發(fā)表于 03-09 12:05

    隱蔽性極強(qiáng)的新版Atomic Stealer惡意軟件威力驚人

    新Atomic Stealer其主要功能是用Python腳本和Apple Script實(shí)現(xiàn)對(duì)使用者敏感文件的收集,該特征類似被報(bào)道過(guò)的RustDoor惡意軟件。兩種Apple Script均注重獲取機(jī)密文件。
    的頭像 發(fā)表于 02-28 11:03 ?748次閱讀

    京鼎遭黑客集團(tuán)入侵,多國(guó)執(zhí)法組織抓捕黑客集團(tuán)

    據(jù)趨勢(shì)科技的數(shù)據(jù)分析,LockBit自2022年以來(lái)穩(wěn)坐全球勒索軟件組織榜首,從2020年至2023年第一季度已攻擊全球1653家組織,其中對(duì)美國(guó)企業(yè)的勒索金額更是高達(dá)9100余萬(wàn)美元。
    的頭像 發(fā)表于 02-21 16:53 ?1322次閱讀

    三菱尋求今夏進(jìn)軍印度市場(chǎng)

    三菱尋求今夏進(jìn)軍印度市場(chǎng) 據(jù)日媒報(bào)道,三菱將于今夏進(jìn)軍印度汽車(chē)銷售市場(chǎng),三菱通過(guò)收購(gòu)一家汽車(chē)經(jīng)銷商公司的途徑來(lái)實(shí)現(xiàn)。
    的頭像 發(fā)表于 02-19 17:32 ?590次閱讀
    主站蜘蛛池模板: 一级特级片 | 午夜福利国产一级毛片 | 91三级在线观看 | a成人毛片免费观看 | 国模大尺度酒店私拍视频拍拍 | 日本三级高清 | 亚洲欧美日韩在线观看你懂的 | 日夜夜操 | 激情网五月天 | 91md天美精东蜜桃传媒在线 | 男女交性永久免费视频播放 | 天天干天天干天天天天天天爽 | 性做久久久久久久久 | 中文字幕二区三区 | 日韩精品免费一级视频 | 久久人人干 | 亚洲九九香蕉 | 又长又大又粗又硬3p免费视频 | 激激婷婷综合五 | 日日日天天射天天干视频 | 99久久国产免费 - 99久久国产免费 | 天堂视频免费在线观看 | 青草视频网站在线观看 | 嫩草影院国产 | 毛片免费网站 | 国产乱辈通伦影片在线播放 | 狠狠色噜噜 | 狠狠干最新网址 | 最新日本免费一区二区三区中文 | 天天干天天草天天 | 永久免费看黄 | 老师下面很湿很爽很紧 | 尤物黄色| 美女教师一级毛片 | 娇妻被黑人蹂躏 | 大尺度视频在线观看 | 中文字幕精品一区二区2021年 | 高清视频一区二区三区 | 欧美激情综合 | 天天干天天射天天舔 | 女人精69xxxxxx |