北韩黑客组织Andariel锁定虚拟化平台VMware Horizo​​n的Log4Shell漏洞下手,意图散布后门程序Dora RAT
支付動態 · 2024-06-04

研究人员公布近期北韩黑客组织Andariel新一波的攻击行动,其中最值得留意的部分,就是对方开始使用Go语言打造的后门程序Dora RAT,此恶意软件因含有合法有效签章,而可能逃过资安系统的侦测

资安业者AhnLab揭露北韩黑客Andariel近期锁定韩国教育机构、制造业、营造业而来的攻击行动,攻击者利用后门程序来运行键盘侧录工具、窃资软件、代理服务器工具,借此控制受害电脑并窃取机密数据。

研究人员并未透露这些黑客如何入侵受害电脑,但指出约自2022年5月起,攻击者在过程中使用C++打造的后门程序Nestdoor,也有搭配Web Shell的情况,对方假借提供OpenVPN安装程序来进行散播。

而这些攻击行动的共通点,就是借由Log4Shell漏洞(CVE-2021-44228)来部署恶意程序,而之所以能运用这个管道,主要是因为受害组织使用桌面虚拟化平台VMware Horizo​​n,且当中搭配的Tomcat组件具有这个弱点。

到了最近,这些黑客也开始利用Go语言开发的恶意软件Dora RAT。

相较于Nestdoor,研究人员认为Dora RAT功能相对单纯,主要能支持反向Shell,并能让攻击者上传或下载文件。他们看到黑客运行此木马程序的方式有两种,其中一种是直接运行,另一种则是通过注入文件总管(explorer.exe)的处理进程加载。

值得留意的是,黑客滥用有效凭证签署Dora RAT,其中有些凭证的拥有者是英国软件开发业者。

热门文章
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
英国确认各垂直行业的赌博税税率
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
首页
游戏
合作
发现
我的