KilllSomeOne惡意軟件使用DLL側面加載來提供惡意植入物

Trickbot Streals Passwords From Browsers

網絡安全專家發現了一種名為KilllSomeOne的新惡意軟件。它被用來攻擊緬甸政府隸屬的實體和組織。深入研究KilllSomeOne惡意軟件的基礎結構和代碼庫後發現,植入物很可能是總部位於中國的高級持久威脅(APT)參與者的產品。這也符合目標組織的概況。

KilllSomeOne惡意軟件通常會在其有效載荷旁邊提供其他惡意軟件–研究人員曾幾次設法從受感染的網絡中搶救基本外殼,而在其他情況下,他們發現了更高級的惡意軟件樣本。在所有攻擊中,KillSomeOne惡意軟件都濫用了DLL側加載技巧,該技巧已被APT參與者使用了至少7-8年。直到今天,它仍然是繞過Windows系統採用的某些默認安全策略的有效方法。好消息是,使用第三方防病毒軟件通常足以緩解此類攻擊。

KilllSomeOne惡意軟件似乎可以用作加載程序/刪除程序,與不同的惡意軟件家族結合使用,對於APT參與者而言,有時看起來太簡單了。到目前為止,還沒有特定的小組與KilllSomeOne惡意軟件活動相關聯。

May 13, 2021
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。