新死字形后门详细信息 媒体
新型网络间谍攻击
关键要点
Stealth Falcon又名FruityArmor发起了新的网络间谍攻击。采用了一种复杂的新型恶意软件Deadglyph。针对中东某政府组织的入侵中,使用了shellcode加载器。Deadglyph的功能模块包括Executor和Orchestrator,具备多种反检测机制。新的网络间谍攻击由Stealth Falcon威胁行动组织也被称为FruityArmor发起,使用了一种新型复杂的Deadglyph恶意软件,The Hacker News的报道显示。在针对某中东政府机构的入侵中,攻击者利用了一种shellcode加载器,该加载器会触发shellcode,并交付被称为“Executor”的Deadglyph x64模块。随后,Executor会加载一个名为“Orchestrator”的NET组件,该组件会等待从其Windows后台智能传输服务Background Intelligent Transfer Service指挥控制服务器接收命令,ESET的报告指出。
快连安卓下载Deadglyph不仅使用不同的编程语言以可能逃避检测,还被发现能够接受三类命令。其中,Executor任务使得额外模块的执行成为可能,Orchestrator任务则允许管理网络和定时器模块,而上传任务则允许命令和错误输出的上传。ESET表示:“Deadglyph具备多种反检测机制,包括对系统进程的持续监控和随机网络模式的实施。此外,该后门能够在特定情况下自行卸载,以降低被检测的可能性。”
模块功能描述Executor启用额外模块执行Orchestrator管理网络和定时器模块Upload允许命令和错误输出的上传
此次Deadglyph恶意软件的复杂性和多样性使其成为当前网络威胁中的重要角色,并且其反检测能力给安全防护带来了新的挑战。这要求相关组织不断加强网络安全防护,提高应对能力,防止此类攻击的发生。

看穿供应商的华丽辞藻:解读 MITRE ATTampCK 评估结果 媒体
2023 MITRE ATTampCK 企业评估解读重点总结2023年MITRE ATTampCK企业评估结果现已发布,参与的供应商纷纷争取以最佳形象展示自己。然而,这导致一些表现不佳的供应商对结果进行粉饰,使其看起来表现不错。本文将讨论主要的MITRE ATTampCK评估类别、测量标准,以及在评...
患者数据在阿森松勒索软件攻击中被盗,但电子健康记录已恢复 媒体
Ascension 对 Black Basta 勒索软件攻击的后续公告关键要点Ascension 最近对导致其在 142 家医院和 40 家养老院关闭系统的 Black Basta 勒索软件攻击做出了后续公告。攻击者盗取了可能包含患者受保护健康信息 (PHI) 和个人可识别信息 (PII) 的文件。...