您现在的位置是:数据库 >>正文
Carderbee 攻击: 香港实体成为恶意软件的新目标
数据库242人已围观
简介The Hacker News 网站披露,此前从未被记录的威胁组织正在针对香港和亚洲其它地区的实体组织,展开攻击活动,赛门铁克威胁猎人网络安全小组正在以昆虫为主题的“Carderbee”绰号追踪这一活 ...
The 攻港实Hacker News 网站披露,此前从未被记录的击香件威胁组织正在针对香港和亚洲其它地区的实体组织,展开攻击活动 ,体成赛门铁克威胁猎人网络安全小组正在以昆虫为主题的为恶“Carderbee”绰号追踪这一活动 。

赛门铁克安全人员知乎此次攻击活动利用一个名为 EsafeNet Cobra DocGuard Client 的意软合法软件的木马版本 ,在受害者网络上传播一个名为 PlugX(又名 Korplug)的新目已知后门,在与 The 攻港实Hacker News 共享的高防服务器一份报告中 ,安全人员还指出在攻击过程中,击香件攻击者使用了带有合法微软证书签名的体成恶意软件 。
ESET 在其今年发布的为恶季度威胁报告中着重强调了使用 Cobra DocGuard 客户端实施供应链攻击的黑客活动,还详细描述了 2022 年 9 月香港一家未命名的意软博彩公司因该软件推送的恶意更新,遭到黑客入侵。新目
值得一提的免费模板攻港实是 ,尽管 Cobra DocGuard 客户端应用程序被安装在大约 2000 个端点上,击香件但据说受 Cobra DocGuard 影响的体成组织中只有多达 100 台计算机受到了感染 ,这表明攻击的重点范围可能有所缩小了 。
Syamtec 指出恶意软件被发送到受感染计算机上的以下位置 :csidl_system_drive\program files\esafenet\Cobra DocGuard client\update’,表明涉及 Cobra DocGuard 的供应链攻击或恶意配置是攻击者破坏受影响计算机的源码库方式 。
在其中一个攻击实例中,上述描述的情况充当了部署下载器的渠道,该下载器具有来自微软的数字签名证书,随后被用于从远程服务器检索和安装 PlugX ,这种模块化植入为攻击者在受感染平台上提供了一个秘密后门 ,使其可以继续安装其它有效载荷 、执行命令、捕获击键、云计算枚举文件和跟踪运行进程等 。这些发现揭示了威胁攻击者继续使用微软签名的恶意软件进行攻击后活动并绕过安全保护。
尽管如此 ,关于 Carderbee 的许多细节仍未披露,目前还尚不清楚 Carderbee 的总部位于何处,它的最终目标是什么,以及它是亿华云否与 Lucky Mouse 有任何联系 。
赛门铁克强调针对香港等地的攻击活动背后的攻击者是极具耐心且技术娴熟的网络攻击者 ,他们利用供应链攻击和签名恶意软件来开展活动,试图保持低调 。此外,这些攻击者似乎只在少数获得访问权限的计算机上部署了有效载荷,这也表明幕后攻击者进行过一定程度的服务器租用策划和侦察。
文章来源 :https://thehackernews.com/2023/08/carderbee-attacks-hong-kong.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/341e699652.html
相关文章
网安人必备!开源网络安全工具 TOP 10(附下载地址)
数据库工欲善其事,必先利其器。对于广大的网络安全从业者,以及未来想要从事网络安全的人来说,选择并善用合适的网络安全工具,能有效提升工作效率。开源网络安全工具之所以能够在众多安全解决方案中脱颖而出,不仅是因为 ...
【数据库】
阅读更多如何正确设置东芝电脑分区尺寸(教你分区尺寸设置的技巧和步骤)
数据库在使用电脑的过程中,我们经常需要对硬盘进行分区操作,以便更好地管理文件和数据。正确设置分区尺寸对于电脑性能和使用体验有着重要的影响。本文将针对东芝电脑的分区尺寸设置进行详细介绍,并提供一些实用的技巧和 ...
【数据库】
阅读更多以把吸血鬼分尸会怎么样?(探索吸血鬼分尸的后果与影响)
数据库吸血鬼一直以来都是神秘而恐怖的存在,他们以吸取人类的血液为生。然而,如果我们将吸血鬼分尸,会发生什么样的后果呢?本文将探索这个颇具争议性的话题,并详细描述了吸血鬼分尸的15个可能的后果。1.吸血鬼族群 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- 京品电源(京品电源的)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性) 网站建设b2b信息平台云服务器香港物理机亿华云源码库企业服务器