俄罗斯的网络表归咎于美国竞选黑客现在瞄准MACS
汽车加油站达到5,000〜2032
为什么微软的AI是关于帮助任何人的智能代理人
MPS SLAM政府为生物识别战略延迟
东芝在混乱中,但没有退出电脑
APAC仍然是软件盗版的热床
更多APAC消费品公司预计将采用区块链
微软将于3月26日退出原始Windows 10
Bolloré群体与阿里巴巴合作云和合作开发
Avaya表示,破产是迈向软件和服务的一步
量子是革命性的,但英国必须修复资金
保险公司Beazley符合全球挑战,以保护移动劳动力
面试:科技学徒如何改变一个人的生命
GlaxosMithKline R&D使用Hadoop创建数据平台,以获得科学数据的内部共享
WorldPay说,区块链技术缺乏足够的用例违反造型案件
雀巢尼斯不需要的移动应用程序在芽中蔓延
基于电子邮件的网络攻击收集动量
需要准备网络攻击警告突出显示
最近的恶意软件攻击波兰银行与更广泛的黑客攻击竞选活动
市长Khan竞标将伦敦成为世界上最聪明的城市
思科的火花板看起来像iPad - 像一个一样
医疗公司将VTAX和SAN睡眠睡眠以节省30万英镑的规模
银河系注释7火灾后面的原因也不令人惊讶
网络罪犯使用假域名到诈骗业务
英国科技公司增加出口超过20%
微软的自定义语音识别服务点击公共测试版
2018年蓝宝石“智能企业”的SAP银行
作为总理推出Brexit计划,Techuk呼吁交易服务
最近的WordPress漏洞用于挫败150万页
Pipenv项目承诺包装Panacea for Python
CNET培训呼吁数据中心缺少技能短缺研究
欧盟网络安全机构承诺合作
在世界上最大的BUG赏金计划之一内
iOS的Outlook加速了第三方加入INS的工作
印度尼西亚在AI采用中引领东盟地区
Max Schrems的Noyb启动了GDPR行动
Windows 10 Beta Build 15002带来了真正的改进
汇丰银行将人形放在纽约分公司
科技群体为FISA监视争夺战
Micron首先以QLC闪存驱动器5210 QLC SSD推出市场
云销售充气了微软的强劲增长
欧洲网络攻击2018年第一季度近三分之一
研究人员说,安全供应商需要与社区进行互动
Mozilla在四周内钉火萤火虫的NPAPI棺材
近30%的LGBT +年轻人选择避免茎职业
ICO补助计划推出第二轮资金
GreenPeace宣布其关于云环境影响的最新报告
安全专家在GDPR检查表上重量
澳大利亚能源部门陷入了安全捕获-22
Apple加入无线电力联盟,充电iPhone 8谣言
您的位置:首页 >科技 > 技术前沿 >

俄罗斯的网络表归咎于美国竞选黑客现在瞄准MACS

2021-08-06 18:44:17 [来源]:

安全研究人员已经发现了一个麦克斯恶意软件计划,即去年签名的俄罗斯讯讯组群体集团使用的阿森纳可能的一部分。

本集团 - 在安全行业的不同名称中已知,包括花哨的熊,典当风暴和APT28 - 已经运营了近十年。它被认为是唯一的用户和特洛伊木马程序的开发人员,称为Sofacy或X-Agent。

Windows,Linux,Android和iOS的X-Agent Variants已在过去的野外找到,但Bitdefender的研究人员现在已经遇到了The Trojan的第一款Macos版本。

[进一步阅读:Mac Malware,可能在伊朗制作,针对国防工业]

它不完全清楚恶意软件是如何分发的,因为Bitdefender研究人员只获得恶意软件样本,而不是完全攻击链。但是,它可能会在9月份发现Komplex的MacOS恶意软件下载器,可能会涉及。

根据帕洛阿尔托网络的研究人员,通过调查恶意软件的研究人员,通过研究牧箱防病毒软件中的已知漏洞,通过调查恶意软件的研究人员来感染Mac。漏洞允许攻击者在用户访问特制网页时在Mac上执行远程命令。

Palo Alto Networks注意到Komplex下载器之间的相似之处和墨尔啤酒特洛伊木马的变种,即APT28也被众所周知使用。特洛伊木马使用的命令和控制域名也与APT28的活动相关联。

Bitdefender研究人员表示,新的X-Agent MacOS版本使用非常相似的域名,只有他们的TLD不同。Komplex和X-Agent样本中还有相同的项目路径字符串,建议它们由同一作者创建。

X-Agent恶意软件可以加载额外的模块,该模块仍在调查。到目前为止,他们找到了允许攻击者为硬件和软件配置探测系统的功能,抓取运行进程列表,执行其他文件,获取桌面屏幕截图和收获浏览器密码。一个模块旨在搜索和窃取存储在Mac上的iPhone备份,这可以包含有关目标用户的进一步敏感信息。

“我们过去已知与APT28组相关的样品的过去分析显示了Windows / Linux的XAGENT组件之间的许多相似性,并且麦斯科斯州的麦克斯二进制文件是我们调查的对象,”Bitdefender研究人员在一个博客文章中说。“对于一个,存在类似的模块,例如文件系统,键盘记录器和remoteshell,以及称为HttpChanel的类似网络模块。”

APT28被认为是世界上最复杂和成功的春季群体之一,它经常使用零天力 - 利用以前未知的漏洞。多年来,该集团被归咎于全球许多黑客行动,其目标的选择经常反映出俄罗斯的地缘政治利益。安全研究人员认为,该集团可能与俄罗斯军事情报服务相关联。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。