首页
鲁莽的恶意软件运营商浪费了一个“无法检测到的Windows后门
返回

鲁莽的恶意软件运营商浪费了一个“无法检测到的Windows后门

2022-12-18 科技信息 By:佚名
最佳答案由于恶意软件,一个“完全无法检测”的后门被曝光(在新标签中打开)经营者的鲁莽行为。SafeBreachLabs的网络安全研究人员声称已经检测到一个全新的PowerShell后门,如果执行得当,攻击者可以远程访问受感染的端点。从那里,攻击者可以发起各种第二阶段攻击,从信息窃取者到勒索软件(在新标...

由于恶意软件,一个“完全无法检测”的后门被曝光(在新标签中打开)经营者的鲁莽行为。SafeBreachLabs的网络安全研究人员声称已经检测到一个全新的PowerShell后门,如果执行得当,攻击者可以远程访问受感染的端点。从那里,攻击者可以发起各种第二阶段攻击,从信息窃取者到勒索软件(在新标签中打开),以及介于两者之间的一切。

根据该报告,一个未知的威胁参与者创建了一个名为“ApplyForm[.]docm”的武器化Word文档。它带有一个宏,如果激活,它会启动一个未知的PowerShell脚本。

用脚本丢球

研究人员解释说:“该宏会删除updater.vbs,创建一个伪装成Windows更新一部分的计划任务,该任务将从'%appdata%\local\Microsoft\Windows下的虚假更新文件夹中执行updater.vbs脚本”.

然后,Updater.vbs将运行一个PowerShell脚本,为攻击者提供远程访问权限。

在运行计划任务之前,恶意软件会生成两个PowerShell脚本-Script.ps1和Temp.ps1。内容被隐藏并放置在Word文件内的文本框中,然后保存在伪造的更新目录中。这样,防病毒解决方案无法将文件识别为恶意文件。

Script.ps1与命令和控制服务器联系以分配受害者ID,并接收进一步的指令。然后,它运行存储信息的Temp.ps1脚本并运行命令。

攻击者所犯的错误是以可预测的顺序发布受害者ID,从而允许研究人员监听与C2服务器的对话。

虽然这次攻击的幕后黑手仍然是个谜,但恶意Word文档是今年8月下旬从约旦上传的,到目前为止已经入侵了大约100台设备,这些设备通常属于寻找新就业机会的人。

TheRegister的一位读者(在新标签中打开)描述了他们使用后门的经验,为希望减轻未知后门可能造成的损害的企业提供建议。

“我经营一个MSP,我们在10月3日收到了警报。客户是一个拥有330个席位的慈善机构,直到今天早上我才将其链接到这篇具体的文章。”

“他们拥有零信任[ZT]和Ringfencing,因此尽管宏运行了,但它并没有在Excel之外运行,”他们说。像这样的东西。”

猜你喜欢
蚕茧怎么处理成蚕丝(蚕茧怎么处理)

蚕茧怎么处理成蚕丝(蚕茧怎么处理)

12-18 0 阅读
兰叶春葳蕤 桂华秋皎洁(关于兰叶春葳蕤 桂华秋皎洁的介绍)

兰叶春葳蕤 桂华秋皎洁(关于兰叶春葳蕤 桂华秋皎洁的介绍)

12-19 0 阅读
wifi连不上什么原因(手机wifi连不上)

wifi连不上什么原因(手机wifi连不上)

12-18 0 阅读
天猫积分怎么用呢(天猫的积分有什么用?怎么用?)

天猫积分怎么用呢(天猫的积分有什么用?怎么用?)

12-18 0 阅读
被虫子咬了红肿很痛怎么办(被虫子咬了红肿很硬痒怎么办)

被虫子咬了红肿很痛怎么办(被虫子咬了红肿很硬痒怎么办)

12-18 0 阅读
卫康公司简介(Weicon卫康品牌介绍)

卫康公司简介(Weicon卫康品牌介绍)

12-18 0 阅读
热门推荐
蚕茧怎么处理成蚕丝(蚕茧怎么处理)

蚕茧怎么处理成蚕丝(蚕茧怎么处理)

12-18 0 阅读
兰叶春葳蕤 桂华秋皎洁(关于兰叶春葳蕤 桂华秋皎洁的介绍)

兰叶春葳蕤 桂华秋皎洁(关于兰叶春葳蕤 桂华秋皎洁的介绍)

12-19 0 阅读
wifi连不上什么原因(手机wifi连不上)

wifi连不上什么原因(手机wifi连不上)

12-18 0 阅读
天猫积分怎么用呢(天猫的积分有什么用?怎么用?)

天猫积分怎么用呢(天猫的积分有什么用?怎么用?)

12-18 0 阅读
被虫子咬了红肿很痛怎么办(被虫子咬了红肿很硬痒怎么办)

被虫子咬了红肿很痛怎么办(被虫子咬了红肿很硬痒怎么办)

12-18 0 阅读
卫康公司简介(Weicon卫康品牌介绍)

卫康公司简介(Weicon卫康品牌介绍)

12-18 0 阅读
网上购物平台都有哪些(网上购物平台)

网上购物平台都有哪些(网上购物平台)

12-19 0 阅读
防控日语怎么说(防控日)

防控日语怎么说(防控日)

12-18 0 阅读
北京到烟台火车时刻表

北京到烟台火车时刻表

12-19 0 阅读
十天干怎么读音频(十个天干怎么读)

十天干怎么读音频(十个天干怎么读)

06-10 0 阅读