微软已在数百个网络中发现Raspberry Robin蠕虫

VSole2022-07-04 19:11:44

据Bleeping Computer网站7月2日消息,微软最近在来自各个行业的数百家组织网络中发现了蠕虫病毒——Raspberry Robin(树莓知更鸟)。

Raspberry Robin主要针对Windows系统,通过受感染的 USB 设备传播。Red Canary 情报分析师于 2021 年 9 月首次发现该恶意软件,而此次微软的发现与Red Canary几乎一致,该团队还在多个客户的网络上检测到了这种蠕虫病毒,其中一些客户来自技术和制造业。

尽管微软观察到恶意软件连接到 Tor 网络地址,但攻击者尚未利用他们所获得的受害者网络访问权限对其发动实质性攻击,由于Raspberry Robin可以使用合法的 Windows 工具绕过受感染系统上的用户帐户控制 (UAC),要进行攻击可谓轻而易举。

对于具体的攻击进程,Raspberry Robin 通过包含恶意 .LNK 文件的受感染 USB设备传播至其他Windows系统设备,用户一旦连接了USB设备,该蠕虫病毒就会使用 cmd.exe 生成一个 msiexec 进程来启动存储在受感染设备上的恶意文件。在感染新的设备之后,Raspberry Robin会与命令和控制服务器 (C2) 通信,并利用几个合法的 Windows 实用程序执行恶意负载,如fodhelper、msiexec和odbcconf,其中msiexec被用于下载并执行合法的安装程序包。

介于攻击者可以在受害者的网络中下载和部署额外的恶意软件并随时提升其的权限,微软已经将 Raspberry Robin的相关活动标记为高风险行为。

参考来源:

https://www.bleepingcomputer.com/news/security/microsoft-finds-raspberry-robin-worm-in-hundreds-of-windows-networks/


软件raspberry
本作品采用《CC 协议》,转载必须注明作者和本文链接
法国计算机科学与随机系统研究所的一组研究人员使用单板电脑 Raspberry Pi 创建了一个反恶意软件系统,该系统可扫描设备中的电磁波。该安全设备使用示波器(Picoscope 6407)和连接到Raspberry Pi 2B 的 H-Field 传感器检测受到攻击的计算机发出的特定电磁波中的异常情况,研究人员称这种技术已被用于“获得关于恶意软件类型和身份的准确信息。
微软周五披露了基于 Raspberry Robin USB 的蠕虫与一个臭名昭著的俄罗斯网络犯罪组织 Evil Corp 之间的潜在联系。
PaperCut应用服务器在上个月进行了更新,存在两个主要漏洞,该漏洞可能会允许远程攻击者执行未经认证的代码和访问敏感信息。
周五,微软披露了这种基于Raspberry Robin USB的蠕虫病毒与一个臭名昭著的俄罗斯网络犯罪集团Evil Corp.之间的潜在联系。“自那以后,受影响系统上与DEV-0206相关的FakeUpdates活动导致了类似于DEV-0243勒索前行为的后续行动,”微软指出。
微软发布警告称,有一种高风险蠕虫正在感染数百个 Windows 企业网络。这个恶意软件被称为“树莓知更鸟”,它主要是通过被感染的 USB 设备进行传播。IRTeam了解到,“树莓知更鸟”并不是一种新的恶意软件。根据 Bleeping Computer 的消息,微软现在正在私下通知Defender for Endpoint 订阅者有关Raspberry Robin 的危险。
与Clop勒索软件操作相关的黑客正在利用打印管理软件PaperCut中最近披露的两个漏洞来窃取受害者的公司数据。
据微软称,Lace Tempest 使用多个 PowerShell 命令将 TrueBot 恶意软件下载程序传送到目标系统。勒索软件组相关联。中最近披露的两个漏洞来窃取受害者的公司数据。这个以经济为动机的黑客组织作为 Clop 的附属机构运营,这意味着他们进行攻击并部署 Clop 勒索软件,并通过成功的勒索赚取佣金。
随着 Windows 10 IoT 的发布,我们也将可以用上运行 Windows 的树莓派。自问世以来,受众多计算机发烧友和创客的追捧,曾经一“派”难求。然后进入文件夹可以看到一个 img 的镜像,大小为 1.7GB 左右。把内存卡插入读卡器后,插入电脑。我们进入 boot 分区内,然后新建一个名为 ssh 的文件,注意不要后缀名!!!!
VSole
网络安全专家