HYPERSCRAPE 惡意軟件竊取信息

HYPERSCRAPE 是一種惡意軟件的名稱,它與別名 Charming Kitten、APT35 和 Phosphorous 的威脅行為者相關聯。

Charming Kitten 被認為是來自伊朗的威脅行為者,得到了政府的支持。他們的 HYPERSCRAPE 工具已經存在了一段時間,但最近收到了新的更新。

HYPERSCRAPE 的原始版本於 2021 年底被發現,並被用作針對伊朗用戶的網絡間諜工具。據谷歌威脅分析小組的安全研究人員稱,HYPERSCRAPE 將首先需要訪問用戶的憑據,用於運行由威脅參與者控制和劫持的用戶會話。

HYPERSCRAPE 使用的命令和控制服務器以前被硬編碼到惡意軟件中作為一個簡單的字符串,現在在 HYPERSCRAPE 的更新變體中使用 Base64 編碼對其進行混淆。

一旦威脅者得到控制,惡意軟件就會梳理用戶的電子郵件收件箱,竊取條目的 .eml 副本。

該惡意軟件是用 .NET 編寫和編譯的,目標是運行 Windows 的計算機。

August 26, 2022
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。