Linux惡意軟體Disgomoji鎖定印度政府機關而來,攻擊者利用表情符號來下達命令
支付動態 · 2024-06-20

研究人員揭露巴基斯坦駭客組織UTA0137的攻擊行動,特別的是,他們使用的惡意軟體Disgomoji,疑似專門針對印度政府機關採用的BOSS Linux作業系統而來,並透過表情符號下達命令

這份誘餌檔案相當特別的是,內容看起來有些歪斜,而這樣的檔案很有可能是將紙本資料掃描而成,但是否有經過光學字元辨識(OCR)處理?研究人員並未進一步說明。

接著,惡意軟體會下載第2階段的酬載vmcoreinfo,此為酬載就是Disgomoji的其中一個處理程式。

研究人員指出,Disgomoji是UPX加殼的ELF檔案,並濫用Discord充當C2,駭客很可能是透過discord-c2的程式修改而成。值得留意的是,用於存取Discord伺服器的身分驗證憑證及伺服器ID,都寫死在ELF檔案裡。而該惡意軟體一旦與伺服器連線,就會為不同的受害電腦建立專屬的通道,攻擊者可藉此與特定受害者互動。

這款惡意程式比較特別的地方在於,攻擊者透過表情符號(emoji)向惡意程式發送命令,有時候還會使用參數。而惡意程式也會在處理收到的命令時,回傳時鐘的符號進行回應。

研究人員公佈駭客運用的9種表情符號,這些包含了執行命令、擷取螢幕截圖、取得受害電腦特定檔案、上傳檔案、打包Firefox的設定,以及搜尋特定格式的檔案、圖片、壓縮檔案。

一旦受害電腦成功感染惡意程式,對方就會利用Nmap掃描受害組織的網路環境,並透過Chisel和Ligolo建立網路隧道,而在部分情況下,攻擊者還會企圖利用名為Zenity的工具,引誘受害者輸入密碼。

值得留意的是,這些駭客也利用漏洞DirtyPipe(CVE-2022-0847)進行權限提升。

熱門文章
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
首頁
遊戲
合作
發現
我的