域名频道资讯站
我们一直在努力制造惊吓

美国政府曝光新型BLINDINGCAN恶意程序

访问:

阿里云“爆款特惠”专场 精选产品历史新低至0.95折!

美国政府曝光新型BLINDINGCAN恶意程序

这两个机构表示,该木马背后的黑客组织有朝鲜政府的资助,追踪到的黑客组织为HIDDEN COBRA(又名Lazarus Group 和 APT38)。根据各机构分析,该 RAT 自带 "用于远程操作的内置功能,可在受害者的系统上实现各种功能"。

在警告中写道:“CISA 共收到 4 个 Microsoft Word Open Extensible Markup Language (XML)文档(.docx),两个动态链接库(DLL)”。此外写道:“.docx 文档尝试连接到外部域中进行下载,提交的 32 位/ 64 位 DLL 分别安装名为 ‘iconcache.db’的 32 位/ 64 位 DLL。DLL ‘iconcache.db’会解压并执行 Hidden Cobra RAT 的功能”。

根据CISA和FBI的恶意软件分析结果,BLINDINGCAN恶意软件还可以从被入侵的系统中删除自己,并清理其痕迹以避免被检测等功能。

– 检索所有已安装磁盘的信息,包括磁盘类型和磁盘上的可用空间量

– 创建、启动和终止一个新的进程及其主线程。

– 搜索、读取、写入、移动和执行文件。

– 获取和修改文件或目录的时间戳

– 更改进程或文件的当前目录

– 从受感染的系统中删除恶意软件和与恶意软件相关的人工制品。

本文素材来自互联网

赞(0)
分享到: 更多 (0)

中国专业的网站域名及网站空间提供商

买域名买空间