PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

发现隐藏在Windows Logo中的恶意软件

这个旧的Windows标志隐藏了一个非常危险的有效载荷,等待着对网络造成严重破坏。

通过马修·汉弗莱斯

我的经验

自2016年11月以来,我一直在PCMag工作,涵盖所有领域的技术和电子游戏新闻。在此之前,我在Geek.com工作了近15年,担任作家和编辑。大学毕业后的前6年,我作为专业游戏设计师在迪士尼、Games Workshop、20世纪福克斯和Vivendi工作。

阅读个人简介
(资料来源:赛门铁克威胁猎人团队)

一群黑客被发现使用旧的Windows标志来帮助传播恶意软件政府目标。

作为登记册报告(在新窗口打开)在美国,Witchetty间谍组织(也被称为LookingFrog)使用一系列工具来攻击政府、外交使团、慈善机构和工业/制造业组织。最近,赛门铁克的威胁猎人团队发现(在新窗口打开)该组织已经开始采用一种新的“罕见的”隐写技术,将恶意代码隐藏在图像中。

Witchetty使用的图像是一个旧Windows logo的位图,它携带的恶意代码是一个后门木马(backdoor . stegmap),能够执行一系列系统命令。通过将恶意有效负载伪装成图像,可以将其隐藏在免费且受信任的服务上,同时避免被检测为安全威胁。在这种情况下,witchtty将位图托管在GitHub上。

这张照片显然是在目标被入侵后从GitHub下载的。一旦存储在被攻击的网络中,有效载荷就可以被解压缩(“用异或密钥解密”),并用于进一步的系统渗透。一次成功的攻击可以让Witchetty“在面向公众的服务器上安装web shell”。之后,他们可以窃取凭证,并开始在组织的网络中安装其他恶意软件。

赛门铁克表示,巫术最新的工具集,包括这种隐写技术,已经被用于中东的两个政府机构和非洲的一家证券交易所。赛门铁克将该组织视为一个有能力的威胁行为者,他们“展示了不断改进和更新其工具集的能力,以破坏感兴趣的目标。”

个人电脑的标志2021年读者选择奖:杀毒软件和安全套件
SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Matthew Humphries

高级编辑

自2016年11月以来,我一直在PCMag工作,涵盖所有领域的技术和电子游戏新闻。在此之前,我在Geek.com工作了近15年,担任作家和编辑。大学毕业后的前6年,我作为专业游戏设计师在迪士尼、Games Workshop、20世纪福克斯和Vivendi工作。

我有两个学位:一个是计算机科学学士学位,一个是游戏开发硕士学位。我的第一本书,制作你自己的像素艺术,在所有的好书店都能买到。

阅读马修的完整传记

请阅读马修·汉弗莱斯的最新报道

Baidu
map