• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Tin tặc Trung Quốc sử dụng cửa hậu tùy chỉnh mới để tránh bị phát hiện

Tin tặc Trung Quốc sử dụng cửa hậu tùy chỉnh mới để tránh bị phát hiện

492,947₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Nhóm tn công gián đip mng Trung Quc Mustang Panda được nhìn thy đang trin khai mt ca hu tùy chnh mi có tên 'MQsTTang' trong các cuc tn công bt đu t năm nay.

Mustang Panda là mt nhóm mi đe da liên tc nâng cao (APT) được biết là nhm mc tiêu vào các t chc trên toàn thế gii trong các cuc tn công đánh cp d liu bng cách s dng các phiên bn tùy chnh ca phn mm đc hi PlugX. Các tác nhân đe da còn được gi là TA416 và Ch tch Đng.

Phn mm đc hi ca hu MQsTTang mi ca Mustang Panda dường như không da trên phn mm đc hi trước đó, cho thy tin tc có kh năng đã phát trin phn mm này đ tránh b phát hin và khiến vic quy kết khó khăn hơn.

Các nhà nghiên cu ca ESET đã phát hin ra MQsTTang trong mt chiến dch bt đu vào tháng 1 năm 2023 và vn đang tiếp din. Chiến dch nhm vào các t chc chính ph và chính tr châu Âu và châu Á, tp trung vào Đài Loan và Ukraine.

Bản đồ nhiệt mục tiêu chiến dịch mới nhất

Vic phân phi phn mm đc hi xy ra thông qua các email la đo trc tuyến, trong khi ti trng được ti xung t kho GitHub do người dùng được liên kết vi các chiến dch Mustang Panda trước đó to ra.

Phn mm đc hi này là tp thc thi được nén bên trong kho lưu tr RAR, được đt tên theo ch đ ngoi giao, chng hn như bn quét h chiếu ca các thành viên cơ quan ngoi giao, ghi chú ca đi s quán, v.v.

Ca hu MQsTTang mi

ESET mô t MQsTTang là mt ca hu "barebones" cho phép k đe da thc thi các lnh t xa trên máy ca nn nhân và nhn đu ra ca chúng.

Báo cáo ca ESET cho biết: Ca hu MQsTTang mi này cung cp mt loi v điu khin t xa mà không có bt k chuông và còi nào liên quan đến các h phn mm đc hi khác ca nhóm”  .

Khi khi chy, phn mm đc hi to mt bn sao ca chính nó vi đi s dòng lnh thc hin các tác v khác nhau, chng hn như bt đu liên lc C2, thiết lp tính bn vng, v.v.

Các tác vụ được thực thi bởi phần mềm độc hại 

Tính bn vng được thiết lp bng cách thêm khóa đăng ký mi trong "HKCU\Software\Microsoft\Windows\CurrentVersion\Run", khóa này s khi chy phn mm đc hi khi khi đng h thng. Sau khi khi đng li, ch có tác v giao tiếp C2 được thc thi.

Chuỗi tấn công 

Mt đc đim bt thường ca ca hu mi là s dng giao thc MQTT đ liên lc vi máy ch điu khin và ch huy.

MQTT cung cp cho phn mm đc hi kh năng phc hi tt đi vi các cuc trit phá C2, che giu cơ s h tng ca k tn công bng cách chuyn tt c các thông tin liên lc qua mt nhà môi gii và làm cho nó ít có kh năng b phát hin bi nhng người bo v đang tìm kiếm các giao thc C2 được s dng ph biến hơn.

Người môi giới ngồi giữa C2 và máy nạn nhân 

Đ tránh b phát hin, MQsTTang kim tra s hin din ca trình g li hoc công c giám sát trên máy ch và nếu tìm thy bt k công c nào, nó s thay đi hành vi tương ng.

Mt hot đng khác ca Mustang Panda gn đây đã được quan sát t tháng 3 đến tháng 10 năm 2022 bi các nhà phân tích ti Trend Micro, người đã báo cáo rng h đã thy các mc tiêu nhm mc tiêu nng n nhm vào các t chc ca Úc, Nht Bn, Đài Loan và Philippines.

Trong chiến dch đó, nhóm đe da đã s dng ba chng phn mm đc hi là PubLoad, ToneIns và ToneShell, không có trong chiến dch năm 2023 do ESET phát hin.

Liu MQsTTang có tr thành mt phn trong kho vũ khí dài hn ca nhóm hay không hay liu nó có được phát trin riêng cho mt hot đng c th hay không vn còn phi xem.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011
nut call vienmaytinh end nut call vienmaytinh