黑客利用新型远程访问木马Woody RAT对俄罗斯组织进行攻击

VSole2022-08-08 11:41:02

网络攻击,在这几年中发展得比较快速,在多种因素的影响下,各种各样的网络攻击事件一直在发生。对网络安全有一定关注的人,就会发现这些网络攻击事件中,出现的比较多的攻击手段就有恶意软件以及黑客利用漏洞进行攻击,这些攻击所造成的影响无非就是金钱或是用户数据以及相关凭证的丢失,对于一些企业而言这种攻击所带来的影响是比较大的,并且这些损失,也会让企业陷入到各种危机中。

近几天,Malwarebytes的网络安全专家,就发现了一种被称为Woody RAT的新型远程木马攻击,经过相关的调查,专家发现这种攻击以俄罗斯实体为目标长达一年之久。远程访问木马,其实就是一种恶意程序,并且还包括了在受害者计算机中进行管理后门,这种远程访问木马一般来说,是和像游戏程序这种受害者请求的程序捆绑在一起的,在下载的时候是看不见的,并且它还可以用电子附件来进行发送。这种攻击对于个人和企业而言,是一种危害性比较强的网络攻击手段。

安全专家在调查后发现,黑客通过Woody RAT远程访问木马进行攻击的时候,主要是利用Follina Windows漏洞中的,存档文件和Microsoft Office文档来传递恶意软件。黑客利用的存档文件,主要就是anketa_brozhik.doc.zip,这个文件中有Woody Rat的可执行文件,并且还有Anketa_Brozhik.doc.exe,zayavka.zip,最值得重视的就是,在这个文件中还有伪装的selection.doc.exe的应用程序的Woody Rat的攻击。这种带着可执行的文件存档,会被黑客以鱼叉式网络钓鱼电子邮件的方式,进行发送给目标用户。

Woody RAT恶意软件为了躲避网络的监控,还会通过RSA-4096和AES-CBC来加密发送到C2数据。此外研究员通过分析,还发现这个恶意软件内嵌了2个NET DLL,一个是WoodySharpExecutor,它可以让运行中的恶意软件从C2中接收到.NET代码,还有一个就是WoodyPowerSession可以接收到owerShell命令和脚本。

这种远程访问木马是一种危害性比较强的网络攻击,因为它可以进行管理控制,所以一旦被黑客入侵,那么入侵者将可以在入侵的计算机上做任何事,如:对文件系统进行删除或下载、访问计算机的机密信息、对计算机用户进行监视、传播病毒与一些恶意软件等这些操作。这种网络安全攻击也是比较难以被发现的,因为它一般不会在运行的程序或任务的列表中出现。所以我们想要预防被攻击,就要采取一定的针对措施。

俄罗斯黑客远程访问
本作品采用《CC 协议》,转载必须注明作者和本文链接
本期关键基础设施安全资讯周报共收录安全资讯27篇。点击文章,快速阅读最新资讯。
美国网络安全和基础设施安全局(CISA)已下令联邦民事机构,并敦促所有美国组织修补一个被积极利用且被评为“严重威胁级别”的漏洞,该漏洞影响了世界领先的高效率和全系列网络安全方案供应商WatchGuard的Firebox和XTM防火墙设备。
外媒近日消息,安全研究人员发现通过一个认证旁路漏洞能够远程访问超过一百万台光纤路由器。研究表明,该漏洞很容易通过修改浏览器地址栏中的 URL 来利用,可让任何人绕过路由器的登录页面和访问页面,只需在路由器的任何配置页面上的网址末尾添加 “?images /”,就能够完全访问路由器。由于设备诊断页面上的 ping 和 traceroute 命令以 “ root ” 级别运行,因此其他命令也可以在设备
编者按:乌克兰国家安全局8月8日发布题为《俄罗斯情报部门网络行动是战场对抗一部分》的技术报告,曝光俄罗斯军事黑客组织“沙虫”(Sandworm)(第74455部队)试图渗透乌克兰军事规划操作系统。
如今,选举黑客不仅是对投票机的黑客攻击,现在还包括对目标政党的黑客攻击和泄露肮脏秘密;没有比去年的美国总统选举更好的例子了。但是,在美国这样的国家,甚至黑客入侵电子投票机也是可能的;几分钟之内也会这样。据报道,几名黑客在相对较短的时间内成功入侵了多台美国投票机—;在某些情况下几分钟内,在另一些情况下几小时内—;本周在拉斯维加斯举行的Def Con网络安全会议上。
近日,网络安全公司Sekoia有一项新发现:由俄罗斯政府支持的黑客组织“图拉”(Turla)正在对奥地利经济商会、北约平台、波罗的海国防学院(Baltic Defense College)发动一系列攻击。这是Sekoia公司基于Google Tag先前工作的基础上发现的,该公司自2022年以来一直密切关注着俄罗斯黑客的动向。
此次事故将对自由港液化天然气的运营产生持久的影响。匿名者组织破坏白俄罗斯铁路的内部网络 匿名组织宣布白俄罗斯铁路内部网络遭到破坏,该组织声称已阻止所有服务并将停用这些服务,直到俄罗斯军队离开白俄罗斯领土。据悉,该组织还从白俄罗斯武器制造商 Tetraedr 窃取了大约 200GB 的电子邮件。匿名者组织声称,被盗文件包括俄罗斯的经济机密。对一个国家中央银行的攻击可能对其国内政治产生重大影响。
安全头条
2022-11-08 08:25:42
据悉,僱佣黑客的机构主要是位于伦敦金融城的大型律师事务所。曾担任英国内阁大臣的戴维斯表示,这项调查揭露了伦敦如何成为“全球黑客中心”。在英国,黑客行为属刑事犯罪,最高可判处十年监禁。倘若是已经发送的存款要求仍会处理,并存入账户。意见稿提出,完善网络安全保险政策制度。黑客披露称,发现扎卢日内通过社交平台私信功能,与乌克兰大量女性士兵进行私聊调情。
毕竟,ICS/OT威胁的性质明显区别于其他类型的攻击。毕竟,ICS/OT安全态势不佳,是会给公共卫生、环境安全和国家安全带来风险的。也就是说,关键基础设施企业有责任部署稳健的ICS/OT安全框架,保护自身运营资产免遭复杂攻击损害。
VSole
网络安全专家