
俄羅斯惡意軟件“Crutch”用于 APT 攻擊達(dá)5年之久
聲明:該文章由作者(婭米)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請附上出處(0XUCN)及本頁鏈接。。
網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)了一個之前沒有文件記錄的后門和文件竊取者,該竊取者在2015年至2020年初針對特定目標(biāo)進(jìn)行了部署。
該惡意軟件被ESET研究人員命名為“Crutch”,被歸咎于Turla,這是一家總部位于俄羅斯的高級黑客組織,通過各種水坑和魚叉釣魚活動對政府、大使館和軍事組織發(fā)動廣泛攻擊。
網(wǎng)絡(luò)安全公司的分析報告顯示:“這些工具旨在將敏感文件和其他文件泄露給Turla運營商控制的Dropbox賬戶中?!?/p>
這些后門植入程序被秘密安裝在歐盟一個未透露國家名稱的外交部的幾臺機器上。
除了發(fā)現(xiàn)2016年的一個Crutch樣本與Turla另一個名為Gazer的第二階段后門程序之間的緊密聯(lián)系外,他們多樣化的工具集中的最新惡意軟件表明,該組織持續(xù)專注針對知名目標(biāo)的間諜和偵察活動。
Crutch要么通過Skipper套件(一種最初由Turla設(shè)計的植入程序)交付,要么由一個名為PowerShell Empire的后攻擊代理(2019年發(fā)現(xiàn)的惡意軟件)交付。
前者包括一個后門,可以使用官方的HTTP API與硬編碼Dropbox帳戶進(jìn)行通信,以接收命令和上傳結(jié)果,較新的變體(Crutch v4)避開了一個新功能,該功能可以使用Windows Wget實用程序自動將本地和可移動驅(qū)動器上的文件上傳到Dropbox。
ESET研究人員Matthieu Faou說:“攻擊的復(fù)雜性和發(fā)現(xiàn)的技術(shù)細(xì)節(jié)進(jìn)一步強化了這樣一種看法,即Turla組織擁有相當(dāng)多的資源來運營如此龐大和多樣化的武器庫?!?/p>
“此外,Crutch能夠通過濫用合法的基礎(chǔ)設(shè)施(這里指Dropbox)繞過一些安全層,以混入正常的網(wǎng)絡(luò)流量,同時竊取文件和接收來自其運營商的命令?!?/p>
消息及封面來源:The Hacker News?;譯者:芋泥啵啵奶茶。
本文由?HackerNews.cc?翻譯整理。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
- 1 像石榴籽一樣緊緊抱在一起 7904760
- 2 殲-35完成在福建艦上彈射起飛 7808217
- 3 深圳:建議準(zhǔn)備至少3天的應(yīng)急物資 7714396
- 4 唱著民歌迎豐收 7617982
- 5 日本“蘋果病”流行達(dá)歷史頂點 7521740
- 6 孩子的數(shù)學(xué)邏輯比運算結(jié)果重要 7426837
- 7 背簍老人等公交被拒載 司機被開除 7328594
- 8 苑舉正:中國重回盛世 7236156
- 9 榴蓮降至15元一斤 7140222
- 10 波蘭宣布聯(lián)手瑞典 同天俄官宣:征兵 7044158