国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
神秘的“ AcidBox”惡意軟件使用Turla攻擊目標(biāo)俄羅斯組織
2020-06-19 19:52:42 【

Palo Alto Networks透露,定向攻擊可利用先前與俄羅斯有聯(lián)系的Turla黑客組織有關(guān)的漏洞,提供一種新的惡意軟件。

被認(rèn)為是代表俄羅斯聯(lián)邦安全局(FSB),也被稱為Waterbug,毒蛇熊和氪操作,Turla是已知有濫用第三方設(shè)備驅(qū)動(dòng)程序禁用驅(qū)動(dòng)程序簽名執(zhí)法局(DSE)的第一威脅演員,是Windows Vista中引入的一項(xiàng)安全功能,用于防止加載未簽名的驅(qū)動(dòng)程序。

Turla的漏洞通常被稱為CVE-2008-3431,它利用簽名的VirtualBox驅(qū)動(dòng)程序(VBoxDrv.sys v1.6.2)停用DSE并加載未簽名的有效負(fù)載驅(qū)動(dòng)程序,實(shí)際上利用了兩個(gè)漏洞,但只解決了一個(gè)漏洞。漏洞利用的第二個(gè)版本僅針對未知漏洞。

現(xiàn)在,Palo Alto Networks揭示了與Turla無關(guān)的未知威脅參與者正在利用同一未打補(bǔ)丁的安全漏洞,以利用VirtualBox VBoxDrv.sys驅(qū)動(dòng)程序的較新版本。

攻擊者在2017年通過利用驅(qū)動(dòng)程序2.2.0版本針對至少兩個(gè)不同的俄羅斯組織,可能是因?yàn)樵摰蝗菀资艿焦簟?/span>攻擊者部署了一個(gè)以前未知的惡意軟件家族,研究人員將其命名為AcidBox。

Palo Alto Networks說:“由于沒有發(fā)現(xiàn)其他受害者,因此我們認(rèn)為這只是用于針對性攻擊的一種非常罕見的惡意軟件!

AcidBox是更大工具集中復(fù)雜的惡意軟件部分,它可能與高級威脅參與者相關(guān)聯(lián),并且如果攻擊者仍處于活動(dòng)狀態(tài),則可能仍在使用。

“但是,我們預(yù)計(jì)它會(huì)在一定程度上被重寫。根據(jù)我們掌握的信息,我們認(rèn)為除了使用過的利用之外,這個(gè)未知的威脅因素與Turla無關(guān)!碧峁┝藢υ搻阂廛浖敿(xì)分析的Palo Alto Networks說。

研究人員與其他安全公司合作,確定了該惡意軟件的三個(gè)用戶模式樣本(從Windows注冊表加載主工作者的64位DLL)和一個(gè)內(nèi)核模式有效載荷驅(qū)動(dòng)程序(嵌入在主工作者樣本中)。

所有示例均具有2017年5月9日的編譯時(shí)間戳記,并且很可能在同一年的廣告系列中使用。沒有發(fā)現(xiàn)新的樣本,也不清楚威脅因素是否仍然活躍。

AcidBox將敏感數(shù)據(jù)作為圖標(biāo)資源的覆蓋物進(jìn)行附加,濫用SSP界面進(jìn)行持久性和注入,將其有效負(fù)載存儲(chǔ)在Windows注冊表中,并且與已知的惡意軟件沒有明顯的重疊,盡管它與Remsec。

帕洛阿爾托網(wǎng)絡(luò)公司(Palo Alto Networks)無法識別AcidBox所屬的工具包,但該公司共享了兩個(gè)YARA規(guī)則以進(jìn)行檢測和威脅搜尋,以及一個(gè)Python腳本,可以幫助受害者提取附加在圖標(biāo)資源上的敏感數(shù)據(jù)。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇Microsoft Defender ATP獲取UEFI.. 下一篇填補(bǔ)網(wǎng)絡(luò)保險(xiǎn)覆蓋范圍與實(shí)際風(fēng)險(xiǎn)..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800