(资料图片仅供参考)
基于恶意软件的活动正在变成越来越复杂的威胁,能够针对多种设备和操作系统。新的技术和"技巧"不断被添加,而已经知道的解决方案往往时不时地重新出现。隐写术,虽然既不是一种新技术,也不是一种在图像中隐藏数据的流行技术,但确实被一个名为Witchetty的组织用于新的间谍软件活动中。
据赛门铁克的威胁猎人小组报告,Backdoor.Stegmap的标志性特征是恶意代码隐藏在一个人们非常熟悉的、旧的微软Windows操作系统的标志中。该标志图像被托管在GitHub仓库。
当DLL加载器在被攻击的系统上下载上述标志时,隐藏在图像文件中的有效载荷被XOR密钥解密。如果成功执行,Backdoor.Stegmap木马可以打开一个功能齐全的后门,能够创建文件和目录,启动或杀死进程,修改Windows注册表,下载新的可执行文件等。
据赛门铁克研究人员称,由Witchetty网络间谍组织(又称LookingFrog)进行的基于Backdoor.Stegmap的活动自2022年2月以来一直很活跃,目标是两个中东政府和一个非洲国家的证券交易所。
攻击者利用已经知道的漏洞(CVE-2021-34473, CVE-2021-34523, CVE-2021-31207, CVE-2021-26855, CVE-2021-27065)在面向公众的服务器上安装WebShell,窃取凭证,跨网络传播并在其他计算机上安装恶意软件。
Witchetty在2022年4月首次受到关注,当时ESET发现该威胁是TA410的子集团之一,TA410是一个网络间谍行动,与被称为Cicada/APT10的国家支持的集团有关。Witchetty配备了丰富的工具集,具有不断增长的恶意软件功能,以主要针对政府、外交使团、慈善机构和行业组织而闻名。
Backdoor.Stegmap隐写木马是上述工具集的最新成员,而该组织采用的新工具包括一个自定义代理工具、一个端口扫描器和一个"持久性工具",该工具也会乔装打扮,它将自己添加到注册表的自动启动部分,隐藏在"NVIDIA显示核心组件"名称的后面。
赛门铁克表示,Witchetty已经显示出有能力"不断完善和刷新其工具集,以破坏感兴趣的目标",从而在受影响的组织中保持长期、持久的存在。
了解更多:
https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/witchetty-steganography-espionage
标签:
-
微头条丨比亚迪半导体发行注册程序中止深交所网站显示,2022年09月30日,比亚迪半导体股份有限公司...
-
今日讯!我国成功实施问天实验舱转位据央视新闻报道,中国载人航天工程办公室消息:北京时间2022...
-
环球观焦点:比亚迪回应半导体IPO中止:将会尽快完成财务资料更新据金十数据,深交所信息披露显示,比亚迪半导体股份有限公司...
-
【环球新要闻】阿里股东大会召开:张勇等六人以高支持率当选董事据报道,阿里巴巴集团年度股东大会今晚在线上举行。阿里巴巴...
-
全球看热讯:“疯狂小杨哥”被曝为“三无产品”带货据中国网财经报道,日前,有媒体曝出短视频平台头部主播“疯...
-
天天头条:瑞芯微:股东拟减持公司不超2%股份瑞芯微公告称,上海武岳峰集成电路股权投资合伙企业(有限合...
-
焦点热议:赛为智能:实控人、董事长周勇因涉嫌行贿被调查并留置赛为智能今日公告,公司近日收到公司实际控制人、董事长周勇...
-
每日焦点!力源信息:第二大股东拟减持不超1%公司股份力源信息今日公告,公司第二大股东赵佳生计划自本公告之日起1...
-
天天报道:明微电子:股东拟减持公司不超1.94%股份明微电子晚间公告称,公司持股8 66%的股东黄学良拟通过大宗...
-
焦点速递!消息称软银愿景基金裁员30%,人数达到150人据财联社消息,软银愿景基金已经启动全面裁员,裁员比例为30%...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34