访问:
阿里云“爆款特惠”专场 精选产品历史新低至0.95折!
这两个机构表示,该木马背后的黑客组织有朝鲜政府的资助,追踪到的黑客组织为HIDDEN COBRA(又名Lazarus Group 和 APT38)。根据各机构分析,该 RAT 自带 "用于远程操作的内置功能,可在受害者的系统上实现各种功能"。
在警告中写道:“CISA 共收到 4 个 Microsoft Word Open Extensible Markup Language (XML)文档(.docx),两个动态链接库(DLL)”。此外写道:“.docx 文档尝试连接到外部域中进行下载,提交的 32 位/ 64 位 DLL 分别安装名为 ‘iconcache.db’的 32 位/ 64 位 DLL。DLL ‘iconcache.db’会解压并执行 Hidden Cobra RAT 的功能”。
根据CISA和FBI的恶意软件分析结果,BLINDINGCAN恶意软件还可以从被入侵的系统中删除自己,并清理其痕迹以避免被检测等功能。
– 检索所有已安装磁盘的信息,包括磁盘类型和磁盘上的可用空间量
– 创建、启动和终止一个新的进程及其主线程。
– 搜索、读取、写入、移动和执行文件。
– 获取和修改文件或目录的时间戳
– 更改进程或文件的当前目录
– 从受感染的系统中删除恶意软件和与恶意软件相关的人工制品。
本文素材来自互联网