• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Biến thể phần mềm độc hại mới có chế độ “im lặng vô tuyến” để tránh bị phát hiện

Biến thể phần mềm độc hại mới có chế độ “im lặng vô tuyến” để tránh bị phát hiện

545,980₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Nhóm tn công gián đip mng Sharp Panda đang nhm mc tiêu vào các t chc chính ph cp cao Vit Nam, Thái Lan và Indonesia bng mt phiên bn mi ca khung phn mm đc hi 'Soul'.

Phn mm đc hi c th trước đây đã được nhìn thy trong các chiến dch gián đip nhm mc tiêu vào các t chc quan trng Đông Nam Á, được quy cho các APT Trung Quc khác nhau.

Check Point  đã xác đnh mt chiến dch mi s dng phn mm đc hi bt đu vào cui năm 2022 và tiếp tc đến năm 2023, s dng các cuc tn công la đo trc tuyến đ tha hip ban đu.

Vic s dng b công c RoyalRoad RTF, đa ch máy ch C2 và gi làm vic ca tin tc đã cho phép Check Point quy hot đng gián đip mi nht cho tin tc Trung Quc do nhà nước hu thun. Các TTP và công c phù hp vi các hot đng đã thy trước đây ca Sharp Panda.

Chui lây nhim

Chiến dch Sharp Panda mi s dng các email la đo có đính kèm tp DOCX đc hi trin khai b công c RoyalRoad RTF nhm c gng khai thác các l hng cũ hơn đ th phn mm đc hi vào máy ch.

Trong trường hp này, l hng to ra mt tác v theo lch trình, sau đó loi b và thc thi trình ti xung phn mm đc hi DLL, trình ti xung này s tìm np và thc thi tp DLL th hai t máy ch C2, trình ti SoulSearcher.

DLL th hai này to khóa đăng ký có giá tr cha ti trng nén cui cùng, sau đó gii mã và ti ca hu mô-đun Soul vào b nh, giúp nó tránh b các công c chng vi-rút chy trên h thng b xâm phm phát hin.

Chuỗi lây nhiễm 

Sau khi thc thi, mô-đun chính ca phn mm đc hi Soul s thiết lp kết ni vi C2 và ch các mô-đun b sung s m rng chc năng ca nó.

Phiên bn mi được Check Point phân tích có chế đ im lng vô tuyến cho phép k đe da ch đnh gi c th trong tun mà ca hu không được giao tiếp vi máy ch ch huy và kim soát, có kh năng tránh b phát hin trong gi làm vic ca nn nhân.

"Đây là mt tính năng OpSec nâng cao cho phép các tác nhân kết hp lung giao tiếp ca h vi lưu lượng chung và gim kh năng phát hin giao tiếp mng." gii thích Đim kim tra.

Cấu hình backdoor chính

Ngoài ra, biến th mi trin khai giao thc truyn thông C2 tùy chnh s dng các phương thc yêu cu HTTP khác nhau, bao gm GET, POST và DELETE.

H tr nhiu phương thc HTTP giúp phn mm đc hi linh hot, vì GET được s dng đ truy xut d liu, POST đ gi d liu.

Giao tiếp ca Soul vi C2 bt đu bng cách t đăng ký và gi d liu du vân tay ca nn nhân (chi tiết phn cng, loi h điu hành, múi gi, đa ch IP), sau đó nó đi vào mt vòng liên h C2 vô tn.

Dữ liệu liệt kê nạn nhân 

Các lnh mà nó có th nhn được trong các giao tiếp này liên quan đến vic ti các mô-đun b sung, thu thp và gi li d liu lit kê, khi đng li giao tiếp C2 hoc thoát khi quy trình ca nó.

Các lệnh được hỗ trợ bởi Soul 

Check Point không ly mu các mô-đun b sung có th thc hin các chc năng chuyên bit hơn như thao tác vi tp, lc d liu, ghi nht ký bàn phím, chp nh màn hình, v.v.

Khuôn kh Soul được nhìn thy ln đu tiên vào năm 2017 và sau đó được theo dõi trong sut năm 2019 trong các chiến dch gián đip ca Trung Quc được thc hin bi các tác nhân đe da không có liên kết rõ ràng vi Sharp Panda.

Bt chp s chng chéo trong vic s dng công c, nhng phát hin gn đây ca Check Point cho thy Soul vn đang được phát trin và trin khai tích cc.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011
nut call vienmaytinh end nut call vienmaytinh