日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

APT黑客TA505組織新添惡意軟件AndroMut,預(yù)計(jì)在今夏活躍

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-09 15:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報(bào)道,研究人員從一個(gè)著名的APT組織TA505中發(fā)現(xiàn)了名為AndroMut的新惡意軟件,從受感染的受害者的計(jì)算機(jī)獲得遠(yuǎn)程訪問(wèn)權(quán)限。

TA505黑客組織曾發(fā)起許多攻擊,如Dridex,Locky勒索軟件,ServHelper惡意軟件,F(xiàn)lawedAmmyy等。

FlawedAmmyy被發(fā)現(xiàn)于2016年初,是個(gè)功能全面的RAT。Proofpoint研究人員通過(guò)垃圾郵件觀察到了FlawedAmmyy,許多網(wǎng)絡(luò)犯罪組織都使用它來(lái)進(jìn)行攻擊。黑客通過(guò)分發(fā)Word或Excel文件,使用宏來(lái)執(zhí)行Msiexec命令。命令執(zhí)行后,宏下載并執(zhí)行FlawedAmmyy加載程序或AndroMut。

這次的新惡意軟件AndroMut主要針對(duì)新加坡、阿聯(lián)酋和美國(guó)金融機(jī)構(gòu)。根據(jù)Proofpoint研究人員的說(shuō)法,AndroMut是用C ++編寫(xiě)的新惡意軟件,于2019年6月在野外被研究人員觀察到。

AndroMut使用兩種方法來(lái)解密字符串AndroMut使用兩種方法來(lái)解密字符串,base64解密,或在ECB模式下使用AES-256解密。

此外,AndroMut使用各種反分析技術(shù)和持續(xù)性技術(shù)來(lái)逃避檢測(cè)并使其難以分析。研究人員還觀察到它與兩個(gè)惡意軟件下載程序Andromeda和QtLoader之間存在一些相似之處。

研究人員預(yù)計(jì),TA505組織會(huì)在今年夏天頻繁使用AndroMut下載器與FlawedAmmy RAT。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:APT黑客TA505組織新添惡意軟件AndroMut,預(yù)計(jì)在今夏活躍

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    艾體寶方案|APT攻擊下USB安全風(fēng)險(xiǎn)解析及企業(yè)防御體系構(gòu)建

    APT(高級(jí)持續(xù)性威脅)組織,尤其是國(guó)家級(jí)黑客的核心突破點(diǎn)。這并非攻擊技術(shù)的倒退,而是攻擊者針對(duì)企業(yè)安全體系短板,進(jìn)行的攻擊路徑升級(jí)與戰(zhàn)術(shù)調(diào)整。
    的頭像 發(fā)表于 04-15 10:35 ?220次閱讀

    Infineon C505系列8位單片機(jī):特性、應(yīng)用與設(shè)計(jì)要點(diǎn)

    Infineon C505系列8位單片機(jī):特性、應(yīng)用與設(shè)計(jì)要點(diǎn) 嵌入式系統(tǒng)設(shè)計(jì)領(lǐng)域,單片機(jī)作為核心控制部件,其性能和特性直接影響著整個(gè)系統(tǒng)的功能和穩(wěn)定性。Infineon Technologies
    的頭像 發(fā)表于 03-30 14:25 ?209次閱讀

    深入剖析HMC505LP4 / 505LP4E:6.8 - 7.4 GHz MMIC VCO的卓越性能與應(yīng)用

    深入剖析HMC505LP4 / 505LP4E:6.8 - 7.4 GHz MMIC VCO的卓越性能與應(yīng)用 射頻和微波電路設(shè)計(jì)領(lǐng)域,壓控振蕩器(VCO)是至關(guān)重要的組件,它為各種系統(tǒng)提供了精確
    的頭像 發(fā)表于 03-24 17:15 ?190次閱讀

    RFID嘜腕帶在票務(wù)管理中的核心優(yōu)勢(shì)

    RFID嘜腕帶在票務(wù)管理中的核心優(yōu)勢(shì)1.防偽性強(qiáng)每個(gè)定制RFID嘜腕帶卡內(nèi)置唯一加密ID,無(wú)法復(fù)制或篡改,有效杜絕假票、黃牛票和重復(fù)使用問(wèn)題,保障票務(wù)系統(tǒng)的安全性。2.快速通行觀眾佩戴腕帶通過(guò)閘
    的頭像 發(fā)表于 09-19 16:13 ?570次閱讀
    RFID<b class='flag-5'>織</b>嘜腕帶在票務(wù)管理中的核心優(yōu)勢(shì)

    軟通動(dòng)力與華為云攜手升級(jí)CCoE 2.0

    of Excellence)2.0組織揭牌。軟通動(dòng)力董事黃穎及業(yè)務(wù)核心團(tuán)隊(duì)一同參與座談,圍繞華為云最新戰(zhàn)略、生態(tài)體系合作、軟通動(dòng)力CCoE2.0組織建設(shè)等核心議題深入探討,推動(dòng)雙方合作邁向更深入、更體系化的新階段。
    的頭像 發(fā)表于 09-11 17:31 ?1425次閱讀

    請(qǐng)問(wèn)NUC505系列的加密功能是什么?

    NUC505系列的加密功能是什么?
    發(fā)表于 08-29 06:22

    請(qǐng)問(wèn)如何使用NUC505 ISP功能?

    如何使用NUC505 ISP功能?
    發(fā)表于 08-28 08:01

    使用NUC505 SPIM時(shí),SPIM可以調(diào)試模式下執(zhí)行,為什么不能在自由運(yùn)行模式下執(zhí)行?

    為什么使用NUC505 SPIM時(shí),SPIM可以調(diào)試模式下執(zhí)行,但不能在自由運(yùn)行模式下執(zhí)行?
    發(fā)表于 08-28 07:42

    請(qǐng)問(wèn)如何使用NUC505系列的RTC功能?

    如何使用NUC505系列的RTC功能?
    發(fā)表于 08-28 07:27

    請(qǐng)問(wèn)NUC505 支持?jǐn)?shù)字麥克風(fēng)嗎?

    NUC505 支持?jǐn)?shù)字麥克風(fēng)嗎?
    發(fā)表于 08-28 07:03

    當(dāng)NUC505 USBD設(shè)置為全速模式,主機(jī)發(fā)送“SET REPORT”命令但未正常檢測(cè)到 NUC505 該怎么辦?

    當(dāng) NUC505 USBD 設(shè)置為全速模式,主機(jī)發(fā)送“SET REPORT”命令但未正常檢測(cè)到 NUC505 時(shí)該怎么辦?
    發(fā)表于 08-27 12:17

    NUC505中選擇從內(nèi)部SPI閃存模式啟動(dòng)時(shí),電路設(shè)計(jì)需要注意什么呢?

    NUC505中選擇從內(nèi)部SPI閃存模式啟動(dòng)時(shí),電路設(shè)計(jì)需要注意什么?
    發(fā)表于 08-21 08:21

    共聚焦顯微鏡解析 | 表面微構(gòu) MoN 涂層的構(gòu)調(diào)控與摩擦學(xué)性能研究

    隨著航空航天等高端制造業(yè)發(fā)展,鈦合金等難加工材料應(yīng)用廣泛,但其切削高溫導(dǎo)致刀具磨損突出;綠色高速干切削技術(shù)的發(fā)展進(jìn)一步要求刀具低摩擦、高耐磨。表面微構(gòu)與硬質(zhì)自潤(rùn)滑涂層結(jié)合是改善刀具性能的重要方向
    的頭像 發(fā)表于 08-05 17:46 ?1076次閱讀
    共聚焦顯微鏡解析 | 表面微<b class='flag-5'>織</b>構(gòu) MoN 涂層的<b class='flag-5'>織</b>構(gòu)調(diào)控與摩擦學(xué)性能研究

    EBSD構(gòu)分析中的作用

    微觀結(jié)構(gòu)的重要性組織結(jié)構(gòu)是指構(gòu)成材料的微觀結(jié)構(gòu),這些結(jié)構(gòu)包括但不限于晶粒的大小、形狀、分布以及晶粒的取向等。這些微觀特征直接影響材料的宏觀性能,如強(qiáng)度、韌性、導(dǎo)電性、熱導(dǎo)率等。因此,深入理解材料
    的頭像 發(fā)表于 07-09 15:14 ?581次閱讀
    EBSD<b class='flag-5'>在</b><b class='flag-5'>織</b>構(gòu)分析中的作用

    研華AIMB-505 A3工控主板用戶(hù)手冊(cè)

    研華AIMB-505G2工控主板用戶(hù)手冊(cè)
    發(fā)表于 05-08 16:08 ?11次下載
    吴忠市| 惠水县| 咸丰县| 南陵县| 施秉县| 荔波县| 习水县| 揭东县| 延寿县| 鹤岗市| 呈贡县| 通州市| 东安县| 乌什县| 新宁县| 民乐县| 沅江市| 碌曲县| 松原市| 射阳县| 莱西市| 海丰县| 绥江县| 都兰县| 崇信县| 桑日县| 吉隆县| 新龙县| 高州市| 安义县| 临武县| 南靖县| 呼和浩特市| 武隆县| 随州市| 中超| 平塘县| 辽宁省| 恩施市| 陇南市| 鄂尔多斯市|