您现在的位置是:数据库 >>正文
新型 GootLoader 恶意软件变种逃避检测并迅速传播
数据库7483人已围观
简介一种名为 GootBot 的 GootLoader 恶意软件新变种已被发现,它能在被入侵系统上进行横向移动并逃避检测。IBM X-Force 研究人员 Golo Mühr 和 Ole Villadse ...
一种名为 GootBot 的新型 GootLoader 恶意软件新变种已被发现,它能在被入侵系统上进行横向移动并逃避检测 。恶意
IBM X-Force 研究人员 Golo Mühr 和 Ole Villadsen 说 :GootLoader 组织在其攻击链的软件后期阶段引入了自己定制的机器人,试图在使用 CobaltStrike 或 RDP 等现成的变种并迅播 C2 工具时逃避检测 。
这种新变种是逃避一种轻量级但有效的恶意软件,允许攻击者在整个网络中快速传播并部署更多的检测有效载荷。建站模板

顾名思义 ,速传GootLoader 是新型一种恶意软件,能够利用搜索引擎优化 (SEO) 中毒策略引诱潜在受害者下载下一阶段的恶意恶意软件 。它与一个名为 Hive0127(又名 UNC2565)的软件威胁行为者有关。
GootBot 的变种并迅播使用表明了一种战术转变 ,即在 Gootloader 感染后作为有效载荷下载植入程序 ,逃避而不是检测使用 CobaltStrike 等后开发框架。源码下载
GootBot 是速传一个经过混淆的 PowerShell 脚本 ,其目的新型是连接到被入侵的 WordPress 网站进行命令和控制 ,并接收进一步的命令。
使问题更加复杂的是,源码库每个存入的 GootBot 样本都使用了一个唯一的硬编码 C2 服务器,因此很难阻止恶意流量 。
GootLoader 恶意软件研究人员说 :目前观察到的活动利用病毒化的搜索合同、法律表格或其他商业相关文件等主题,将受害者引向设计成合法论坛的受攻击网站,诱使他们下载带有病毒的文件 、香港云服务器文档 。
存档文件包含一个混淆的JavaScript文件,执行后会获取另一个JavaScript文件,该文件通过计划任务触发以实现持久性。
在第二阶段,JavaScript被设计为运行一个PowerShell脚本,用于收集系统信息并将其渗入远程服务器,而远程服务器则会响应一个无限循环运行的PowerShell脚本 ,并允许威胁行为者分发各种有效载荷。
其中包括 GootBot ,高防服务器它每 60 秒向其 C2 服务器发出信标,获取 PowerShell 任务以供执行,并以 HTTP POST 请求的形式将执行结果传回服务器 。
GootBot 的其他一些功能包括侦察和在环境中进行横向移动 ,从而有效地扩大了攻击规模。
研究人员说:Gootbot 变体的发现让我们看到了攻击者为躲避检测和隐蔽操作而做的努力 。TTPs和工具的这种转变增加了成功开发后阶段的免费模板风险 ,例如与GootLoader链接的勒索软件附属活动 。
参考链接 :https://thehackernews.com/2023/11/new-gootloader-malware-variant-evades.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/802d699191.html
相关文章
使用Deno增强AWS Lambda的安全性
数据库Deno是一种替代JavaScript运行时的方案,于2020年发布。最近我注意到对它的兴趣越来越多,它具有一些吸引人的特点:避免安装依赖项的需求广泛支持Web标准API开箱即用的TypeScript ...
【数据库】
阅读更多以魔声和索尼耳机(为你带来无与伦比的音乐享受)
数据库在现代科技迅猛发展的背景下,随身听成为人们日常生活中必不可少的伴侣。而选择一款优质的耳机成为了许多音乐爱好者的追求。本文将以魔声和索尼耳机为主题,探讨它们的音质表现和舒适度,带给读者一场关于优质耳机的 ...
【数据库】
阅读更多冰龙显1060卡性能解析(揭秘冰龙显1060卡的性能表现及应用领域)
数据库随着科技的不断进步,电子产品的更新换代速度越来越快。而在游戏领域中,显卡的性能往往是影响游戏流畅度和画质的重要因素之一。冰龙显1060卡作为一款中高端显卡产品,备受玩家关注。本文将对冰龙显1060卡的 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- 苹果6s搭载iOS10.3.1
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码 亿华云源码库b2b信息平台香港物理机企业服务器云服务器网站建设