返回

WildPressure APT推出了针对Windows和macOS的新恶意软件

发布时间:2022-03-04 04:31:40 322
Malware Targeting Windows and macOS

自2019以来,中东的一个恶意活动瞄准了与工业相关的实体,重新升级了一个升级的恶意软件工具集,以打击Windows和Mac OS的操作系统,这意味着其目标和策略的扩展都在分配威胁。

俄罗斯网络安全公司将这些攻击归因于一种高级持续威胁(APT),该公司跟踪称其为“野性压力”,据信受害者来自石油和天然气行业

2020年3月,一个恶意软件操作发布了一个完全有功能的C++木马,被称为“Milum”,它使威胁者能够获得被破坏的设备的远程控制。据称,袭击早在2019年8月就开始了

从那时起,在野战战役中使用的新的恶意软件样本已经被挖掘出来,包括一个更新版本的C++ Milum Trojan,一个对应的版本相同版本的VBScript变体,以及一个Python脚本,名为“GueID”,它在Windows和Mac OS上运行。

基于Python的多操作系统特洛伊木马程序广泛使用公开的第三方代码,旨在将受害机器的主机名、机器体系结构和操作系统发布名称指向远程服务器,并检查是否安装了反恶意软件产品,接下来,它会等待服务器的命令,这些命令允许它下载和上载任意文件、执行命令、更新特洛伊木马,并从受感染的主机上清除其痕迹

 

该恶意软件的VBScript版本名为“Tandis”,其功能与Guard和Milum类似,同时利用HTTP上的加密XML进行命令和控制(C2)通信。另外,卡巴斯基说,它发现了一些以前未知的C++插件,这些插件被用来收集受感染系统的数据,例如记录击键和截取屏幕。

更重要的是,最新的运动—;除了依赖商业副总裁—;还将被破坏的合法WordPress网站编入其攻击基础设施,这些网站充当警卫中继服务器

“策略不够独特,无法得出任何归因结论–;两组人可能只是在使用相同的通用技术和编程方法,”Legezo说

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线