Samurai bagdør brugt af ny trusselskuespiller

En relativt ny trusselsaktør har gennemført adskillige angreb mod store mål i både Europa og Asien. Hackergruppen er blevet døbt "ToddyCat", og et af de værktøjer, som outfittet bruger, er Samurai-bagdøren.

ToddyCat har eksisteret i et par år, i første omgang rettet mod enheder i Taiwan og Vietnam, startende i den sidste måned af 2020. Siden da har det kriminelle tøj inkluderet organisationer i Europa på sin liste over mål.

Oprindeligt brugte ToddyCat en hidtil ukendt sårbarhed i Mircosoft Exchange til at angribe servere i asiatiske lande. Angreb brugte en dropper, der sørger for at implementere de andre komponenter, der blev brugt i angrebet. Det opretter også en række nye registreringsnøgler og føjer dem til offersystemets register. Dette gøres for at tvinge indlæsningen af Samurai-bagdøren gennem svchost.exe - en legitim komponent i et Windows-system.

Selve Samurai-bagdøren er kodet i C# og fungerer ved at lytte efter specielle anmodninger, der har krypteret C#-kode. Koden modtaget på denne måde kompileres og udføres derefter af bagdøren under kørsel.

Navnet Samurai kommer fra brugen af ordbøger, der indeholder ordet "samurai" i dem, brugt til at gemme den aktuelle mappe, som malwaren er aktiv i.

Bagdøren kan kompilere fem separate moduler modtaget som kode, inklusive moduler, der er ansvarlige for fjernbetjening, filopregning og tyveri samt proxy-funktionalitet.

June 23, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.