chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

APT黑客TA505組織新添惡意軟件AndroMut,預計在今夏活躍

pIuy_EAQapp ? 來源:YXQ ? 2019-07-09 15:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據外媒報道,研究人員從一個著名的APT組織TA505中發(fā)現了名為AndroMut的新惡意軟件,從受感染的受害者的計算機獲得遠程訪問權限。

TA505黑客組織曾發(fā)起許多攻擊,如Dridex,Locky勒索軟件,ServHelper惡意軟件,FlawedAmmyy等。

FlawedAmmyy被發(fā)現于2016年初,是個功能全面的RAT。Proofpoint研究人員通過垃圾郵件觀察到了FlawedAmmyy,許多網絡犯罪組織都使用它來進行攻擊。黑客通過分發(fā)Word或Excel文件,使用宏來執(zhí)行Msiexec命令。命令執(zhí)行后,宏下載并執(zhí)行FlawedAmmyy加載程序或AndroMut。

這次的新惡意軟件AndroMut主要針對新加坡、阿聯酋和美國金融機構。根據Proofpoint研究人員的說法,AndroMut是用C ++編寫的新惡意軟件,于2019年6月在野外被研究人員觀察到。

AndroMut使用兩種方法來解密字符串AndroMut使用兩種方法來解密字符串,base64解密,或在ECB模式下使用AES-256解密。

此外,AndroMut使用各種反分析技術和持續(xù)性技術來逃避檢測并使其難以分析。研究人員還觀察到它與兩個惡意軟件下載程序Andromeda和QtLoader之間存在一些相似之處。

研究人員預計,TA505組織會在今年夏天頻繁使用AndroMut下載器與FlawedAmmy RAT。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 計算機
    +關注

    關注

    19

    文章

    7724

    瀏覽量

    92295
  • 網絡安全
    +關注

    關注

    11

    文章

    3414

    瀏覽量

    62485

原文標題:APT黑客TA505組織新添惡意軟件AndroMut,預計在今夏活躍

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    請問NUC505系列的加密功能是什么?

    NUC505系列的加密功能是什么?
    發(fā)表于 08-29 06:22

    請問如何使用NUC505 ISP功能?

    如何使用NUC505 ISP功能?
    發(fā)表于 08-28 08:01

    使用NUC505 SPIM時,SPIM可以調試模式下執(zhí)行,為什么不能在自由運行模式下執(zhí)行?

    為什么使用NUC505 SPIM時,SPIM可以調試模式下執(zhí)行,但不能在自由運行模式下執(zhí)行?
    發(fā)表于 08-28 07:42

    請問如何使用NUC505系列的RTC功能?

    如何使用NUC505系列的RTC功能?
    發(fā)表于 08-28 07:27

    NUC505中選擇從內部SPI閃存模式啟動時,電路設計需要注意什么呢?

    NUC505中選擇從內部SPI閃存模式啟動時,電路設計需要注意什么?
    發(fā)表于 08-21 08:21

    共聚焦顯微鏡解析 | 表面微構 MoN 涂層的構調控與摩擦學性能研究

    隨著航空航天等高端制造業(yè)發(fā)展,鈦合金等難加工材料應用廣泛,但其切削高溫導致刀具磨損突出;綠色高速干切削技術的發(fā)展進一步要求刀具低摩擦、高耐磨。表面微構與硬質自潤滑涂層結合是改善刀具性能的重要方向
    的頭像 發(fā)表于 08-05 17:46 ?462次閱讀
    共聚焦顯微鏡解析 | 表面微<b class='flag-5'>織</b>構 MoN 涂層的<b class='flag-5'>織</b>構調控與摩擦學性能研究

    EBSD構分析中的作用

    微觀結構的重要性組織結構是指構成材料的微觀結構,這些結構包括但不限于晶粒的大小、形狀、分布以及晶粒的取向等。這些微觀特征直接影響材料的宏觀性能,如強度、韌性、導電性、熱導率等。因此,深入理解材料
    的頭像 發(fā)表于 07-09 15:14 ?278次閱讀
    EBSD<b class='flag-5'>在</b><b class='flag-5'>織</b>構分析中的作用

    AIWA HS-J505維修手冊

    電子發(fā)燒友網站提供《AIWA HS-J505維修手冊.pdf》資料免費下載
    發(fā)表于 04-08 10:58 ?11次下載

    AIWA HS-J505MKⅡ維修手冊

    電子發(fā)燒友網站提供《AIWA HS-J505MKⅡ維修手冊.pdf》資料免費下載
    發(fā)表于 04-08 10:55 ?6次下載

    AIWA HS-JL505維修手冊

    電子發(fā)燒友網站提供《AIWA HS-JL505維修手冊.pdf》資料免費下載
    發(fā)表于 04-08 10:14 ?3次下載

    RFID嘜腕帶的介紹和應用

    快速發(fā)展的智能化時代,RFID技術以其高效、便捷的特點,正逐步滲透到各行各業(yè)。其中,RFID嘜腕帶作為一種融合技術與設計美感的創(chuàng)新產品,不僅在身份識別、無接觸支付等領域展現出強大優(yōu)勢,還以其柔軟
    的頭像 發(fā)表于 02-28 15:05 ?575次閱讀
    RFID<b class='flag-5'>織</b>嘜腕帶的介紹和應用

    Linux下安裝軟件有哪些方法

    Linux下安裝軟件,可以有哪些方法? 首先是最簡單的,使用軟件包管理工具。 如果是ubuntu或者debian系統,可以使用apt;如果是紅帽或者centos,可以使用yum。 所
    的頭像 發(fā)表于 02-08 09:41 ?901次閱讀

    什么是EBSD(構)?

    微觀結構的重要性材料科學領域,組織結構是指構成材料的微觀結構,這些結構包括但不限于晶粒的大小、形狀、分布以及晶粒的取向等。這些微觀特征直接影響材料的宏觀性能,如強度、韌性、導電性、熱導率等。因此
    的頭像 發(fā)表于 01-21 17:01 ?993次閱讀
    什么是EBSD(<b class='flag-5'>織</b>構)?

    GD32E505xx數據表

    電子發(fā)燒友網站提供《GD32E505xx數據表.pdf》資料免費下載
    發(fā)表于 01-16 15:04 ?0次下載
    GD32E<b class='flag-5'>505</b>xx數據表

    國聯易安:“三個絕招”,讓惡意代碼輔助檢測“穩(wěn)準快全”

    隨著黑客攻擊技術的演變,惡意程序檢測技術也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術發(fā)展極其迅速,且隱蔽性較強,有些甚至能破
    的頭像 發(fā)表于 11-22 15:47 ?764次閱讀