0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

APT黑客TA505组织新添恶意软件AndroMut,预计在今夏活跃

pIuy_EAQapp 来源:YXQ 2019-07-09 15:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,研究人员从一个著名的APT组织TA505中发现了名为AndroMut的新恶意软件,从受感染的受害者的计算机获得远程访问权限。

TA505黑客组织曾发起许多攻击,如Dridex,Locky勒索软件,ServHelper恶意软件,FlawedAmmyy等。

FlawedAmmyy被发现于2016年初,是个功能全面的RAT。Proofpoint研究人员通过垃圾邮件观察到了FlawedAmmyy,许多网络犯罪组织都使用它来进行攻击。黑客通过分发Word或Excel文件,使用宏来执行Msiexec命令。命令执行后,宏下载并执行FlawedAmmyy加载程序或AndroMut。

这次的新恶意软件AndroMut主要针对新加坡、阿联酋和美国金融机构。根据Proofpoint研究人员的说法,AndroMut是用C ++编写的新恶意软件,于2019年6月在野外被研究人员观察到。

AndroMut使用两种方法来解密字符串AndroMut使用两种方法来解密字符串,base64解密,或在ECB模式下使用AES-256解密。

此外,AndroMut使用各种反分析技术和持续性技术来逃避检测并使其难以分析。研究人员还观察到它与两个恶意软件下载程序Andromeda和QtLoader之间存在一些相似之处。

研究人员预计,TA505组织会在今年夏天频繁使用AndroMut下载器与FlawedAmmy RAT。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7837

    浏览量

    93447
  • 网络安全
    +关注

    关注

    11

    文章

    3515

    浏览量

    63560

原文标题:APT黑客TA505组织新添恶意软件AndroMut,预计在今夏活跃

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    艾体宝方案|APT攻击下USB安全风险解析及企业防御体系构建

    APT(高级持续性威胁)组织,尤其是国家级黑客的核心突破点。这并非攻击技术的倒退,而是攻击者针对企业安全体系短板,进行的攻击路径升级与战术调整。
    的头像 发表于 04-15 10:35 97次阅读

    Infineon C505系列8位单片机:特性、应用与设计要点

    Infineon C505系列8位单片机:特性、应用与设计要点 嵌入式系统设计领域,单片机作为核心控制部件,其性能和特性直接影响着整个系统的功能和稳定性。Infineon Technologies
    的头像 发表于 03-30 14:25 161次阅读

    深入剖析HMC505LP4 / 505LP4E:6.8 - 7.4 GHz MMIC VCO的卓越性能与应用

    深入剖析HMC505LP4 / 505LP4E:6.8 - 7.4 GHz MMIC VCO的卓越性能与应用 射频和微波电路设计领域,压控振荡器(VCO)是至关重要的组件,它为各种系统提供了精确
    的头像 发表于 03-24 17:15 148次阅读

    RFID唛腕带在票务管理中的核心优势

    RFID唛腕带在票务管理中的核心优势1.防伪性强每个定制RFID唛腕带卡内置唯一加密ID,无法复制或篡改,有效杜绝假票、黄牛票和重复使用问题,保障票务系统的安全性。2.快速通行观众佩戴腕带通过闸
    的头像 发表于 09-19 16:13 548次阅读
    RFID<b class='flag-5'>织</b>唛腕带在票务管理中的核心优势

    软通动力与华为云携手升级CCoE 2.0

    of Excellence)2.0组织揭牌。软通动力董事黄颖及业务核心团队一同参与座谈,围绕华为云最新战略、生态体系合作、软通动力CCoE2.0组织建设等核心议题深入探讨,推动双方合作迈向更深入、更体系化的新阶段。
    的头像 发表于 09-11 17:31 1396次阅读

    请问NUC505系列的加密功能是什么?

    NUC505系列的加密功能是什么?
    发表于 08-29 06:22

    请问如何使用NUC505 ISP功能?

    如何使用NUC505 ISP功能?
    发表于 08-28 08:01

    使用NUC505 SPIM时,SPIM可以调试模式下执行,为什么不能在自由运行模式下执行?

    为什么使用NUC505 SPIM时,SPIM可以调试模式下执行,但不能在自由运行模式下执行?
    发表于 08-28 07:42

    请问如何使用NUC505系列的RTC功能?

    如何使用NUC505系列的RTC功能?
    发表于 08-28 07:27

    请问NUC505 支持数字麦克风吗?

    NUC505 支持数字麦克风吗?
    发表于 08-28 07:03

    当NUC505 USBD设置为全速模式,主机发送“SET REPORT”命令但未正常检测到 NUC505 该怎么办?

    当 NUC505 USBD 设置为全速模式,主机发送“SET REPORT”命令但未正常检测到 NUC505 时该怎么办?
    发表于 08-27 12:17

    NUC505中选择从内部SPI闪存模式启动时,电路设计需要注意什么呢?

    NUC505中选择从内部SPI闪存模式启动时,电路设计需要注意什么?
    发表于 08-21 08:21

    共聚焦显微镜解析 | 表面微构 MoN 涂层的构调控与摩擦学性能研究

    随着航空航天等高端制造业发展,钛合金等难加工材料应用广泛,但其切削高温导致刀具磨损突出;绿色高速干切削技术的发展进一步要求刀具低摩擦、高耐磨。表面微构与硬质自润滑涂层结合是改善刀具性能的重要方向
    的头像 发表于 08-05 17:46 1049次阅读
    共聚焦显微镜解析 | 表面微<b class='flag-5'>织</b>构 MoN 涂层的<b class='flag-5'>织</b>构调控与摩擦学性能研究

    EBSD构分析中的作用

    微观结构的重要性组织结构是指构成材料的微观结构,这些结构包括但不限于晶粒的大小、形状、分布以及晶粒的取向等。这些微观特征直接影响材料的宏观性能,如强度、韧性、导电性、热导率等。因此,深入理解材料
    的头像 发表于 07-09 15:14 560次阅读
    EBSD<b class='flag-5'>在</b><b class='flag-5'>织</b>构分析中的作用

    研华AIMB-505 A3工控主板用户手册

    研华AIMB-505G2工控主板用户手册
    发表于 05-08 16:08 11次下载