安卓惡意程式Wpeeper利用已遭入侵的WordPress網站接收攻擊命令
· 2024-05-02

有研究人員揭露名為Wpeeper的安卓惡意程式,但特別的是,攻擊者的手法相當罕見,其中一項就是利用已被入侵的WordPress網站,架設多層次運作的C2通訊機制

中國資安業者奇安信揭露惡意軟體Wpeeper的攻擊行動,此為鎖定安卓作業系統的後門程式,攻擊者可藉此收集受害裝置的系統資訊,並且進行檔案管理、上傳、下載,甚至可執行特定命令。

但這款惡意軟體引起研究人員關注的地方在於,攻擊者在網路基礎設施上的規畫相當特別。首先,對方透過遭到入侵的WordPress網站,建立透過多個層次進行通訊的C2架構,企圖遮掩真正的C2伺服器位置。

再者,他們利用連線階段(Session)的欄位來區分請求,並透過HTTPS加密通訊協定來保護攻擊流量。而對於C2發出的命令,攻擊者也透過AES演算法處理。

研究人員起初是發現1個Linux執行檔(ELF),攻擊者透過2個網域散布,但僅有其中1個有資安業者標為惡意網域,另一個則為近期註冊而被視為無害;再者,惡意程式分析平臺VirusTotal上所有的防毒引擎,皆將此ELF檔案視為無害。雖然從副檔名的部分,看起來是針對Linux電腦而來,但研究人員進一步分析,確認這是安卓惡意程式。

此惡意程式的來源,攻擊者疑似透過Uptodown App Store第三方市集下載應用程式的APK檔案,然後進行變造並嵌入一小段程式碼,一旦使用者執行安裝,就會下載惡意的ELF檔案並執行。

值得留意的是,雖然這起攻擊行動維持不到一週,但當中使用的惡意程式都並未被資安公司判定為有害,照理來說,攻擊者沒有必要突然停止行動,因此研究人員推測,對方很可能在策畫更大規模的攻擊行動,目的是用於欺騙防毒軟體所使用的AI機器學習模型,讓他們的惡意程式更難被發現。

热门文章
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
首页
游戏
合作
发现
我的