Linux恶意软件Disgomoji锁定印度政府机关而来,攻击者利用表情符号来下达命令
支付動態 · 2024-06-20

研究人员揭露巴基斯坦黑客组织UTA0137的攻击行动,特别的是,他们使用的恶意软件Disgomoji,疑似专门针对印度政府机关采用的BOSS Linux操作系统而来,并通过表情符号下达命令

这份诱饵文档相当特别的是,内容看起来有些歪斜,而这样的文件很有可能是将纸本数据扫描而成,但是否有经过光学字符辨识(OCR)处理?研究人员并未进一步说明。

接着,恶意软件会下载第2阶段的酬载vmcoreinfo,此为酬载就是Disgomoji的其中一个处理进程。

研究人员指出,Disgomoji是UPX加壳的ELF文件,并滥用Discord充当C2,黑客很可能是通过discord-c2的程序修改而成。值得留意的是,用于存取Discord服务器的身分验证凭证及服务器ID,都写死在ELF文件里。而该恶意软件一旦与服务器连接,就会为不同的受害电脑创建专属的信道,攻击者可借此与特定受害者交互。

这款恶意程序比较特别的地方在于,攻击者通过表情符号(emoji)向恶意程序发送命令,有时候还会使用参数。而恶意程序也会在处理收到的命令时,回传时钟的符号进行回应。

研究人员公布黑客运用的9种表情符号,这些包含了运行命令、截取屏幕截屏、取得受害电脑特定文件、上传文件、打包Firefox的设置,以及搜索特定格式的文档、图片、压缩文件。

一旦受害电脑成功感染恶意程序,对方就会利用Nmap扫描受害组织的网络环境,并通过Chisel和Ligolo创建网络隧道,而在部分情况下,攻击者还会企图利用名为Zenity的工具,引诱受害者输入密码。

值得留意的是,这些黑客也利用漏洞DirtyPipe(CVE-2022-0847)进行权限提升。

热门文章
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
首页
游戏
合作
发现
我的