Κακόβουλο λογισμικό PingPull

trojan horse

Ερευνητές ασφαλείας με το Palo Alto's Unit 42 ανακάλυψαν και ανέλυσαν ένα νέο είδος κακόβουλου λογισμικού που ονομάζεται PingPull. Το νέο κακόβουλο λογισμικό έχει δυνατότητες RAT και είναι ιδιαίτερα δύσκολο να εντοπιστεί.

Το PingPull είναι το νεότερο εργαλείο στο οπλοστάσιο του προηγμένου παράγοντα επίμονης απειλής GALLIUM, που μερικές φορές αναφέρεται ως Softcell. Δεδομένης της γεωγραφικής θέσης των οντοτήτων που στοχεύουν το GALLIUM και του τρόπου λειτουργίας τους, καθώς και της χρήσης κακόβουλου λογισμικού και των τρόπων λειτουργίας που έχουν ήδη συνδεθεί με γνωστούς κινέζους παράγοντες απειλών σημαίνει ότι η εξάρτηση GALLIUM είναι επίσης πολύ πιθανό κινεζική και χρηματοδοτείται από το κράτος.

Το ίδιο το PingPull διατίθεται σε τρεις διαφορετικές παραλλαγές που μπορούν να χρησιμοποιήσουν τρία διαφορετικά πρωτόκολλα για την επικοινωνία με τους διακομιστές C2 του κακόβουλου λογισμικού, ακόμα κι αν και οι τρεις παραλλαγές έχουν τις ίδιες δυνατότητες.

Ο Trojan προσφέρει δώδεκα διαφορετικές εντολές, χρησιμοποιώντας τη διαδικασία cmd.exe των Windows ως αντίστροφο κέλυφος. Αυτές οι εντολές περιλαμβάνουν απαρίθμηση μονάδας αποθήκευσης, όλες τις σημαντικές λειτουργίες με αρχεία, συμπεριλαμβανομένης της μετατροπής σε δεκαεξαδικό, τη σήμανση αρχείων χρόνου και τον χειρισμό καταλόγων.

Το κακόβουλο λογισμικό μπορεί να εγκαταστήσει ένα αντίγραφο του εαυτού του ως υπηρεσία στο μηχάνημα που έχει παραβιαστεί, αντιγράφοντας την περιγραφή της υπηρεσίας Iphlpsvc των Windows, σε μια προσπάθεια να αποφύγει τον εντοπισμό.

Η επικοινωνία μεταξύ του trojan και της υποδομής C2 του είναι κρυπτογραφημένη χρησιμοποιώντας AES.

June 16, 2022
Φόρτωση...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.