通过USB闪存盘发起的恶意软件攻击急剧增加

admin 2023年8月5日10:51:12评论13 views字数 1014阅读3分22秒阅读模式

【安全圈】通过USB闪存盘发起的恶意软件攻击急剧增加


关键词


软件攻击


近期,网络犯罪分子利用U盘进行恶意软件攻击的事件大幅增加。据Mandiant的安全研究人员称,在2023年上半年,通过U盘窃取敏感信息的恶意软件攻击增加了三倍之多。这些研究人员还披露了两个具体的攻击活动的细节。

其中一个攻击活动是由网络间谍组织TEMP.Hex发起的,目标是针对欧洲、亚洲和美国的公共和私营机构进行攻击。

这些U盘中包含了多种恶意软件,并采用DLL劫持技术将最终有效载荷下载到被入侵系统的内存中。一旦这些恶意代码被执行,SOGU恶意软件就会执行各种操作,如捕获屏幕截图、记录键盘输入、建立反向shell连接以及启用远程桌面连接执行其他文件。

这些被窃取的数据可以通过TCP、UDP或ICMP使用自定义二进制协议发送到攻击者的命令和控制(C2)服务器内。此次攻击活动的目标行业包括建筑、工程、政府、制造、零售、媒体和制药行业。

在一次攻击活动中,受害者被诱使点击一个文件,该文件看似是一个在U盘根目录下发现的合法的可执行文件。在执行该文件后,就会使得感染链触发,然后下载一个名为SNOWYDRIVE的基于shellcode的后门程序。

该恶意软件不仅会将自身复制到与受感染系统相连的可移动驱动器上,而且还会执行各种其他的恶意操作,如写入或删除文件、进行文件上传以及执行反向的shell命令。

最近,Check Point研究小组发现了一个新的基于USB的攻击活动,该活动是由一个名为 "Camaro"的组织发起的。

该攻击活动专门针对欧洲的一家医疗机构进行攻击,这其中涉及部署多个新版本的恶意软件工具集,包括WispRider和HopperTick。据报道,Camaro 利用有效的U盘在缅甸、韩国、英国、印度和俄罗斯发起攻击。

目前专家强烈建议企业优先考虑针对USB设备的访问做限制,并在将USB设备连接到网络之前对恶意文件进行全面的扫描。

   END  

阅读推荐

通过USB闪存盘发起的恶意软件攻击急剧增加【安全圈】泄密《王者荣耀》内容 ,供应商遭3倍重罚发表声明致歉

通过USB闪存盘发起的恶意软件攻击急剧增加【安全圈】新型攻击可从所有CPU中窃取数据,但英特尔、AMD一点都不慌

通过USB闪存盘发起的恶意软件攻击急剧增加【安全圈】网络犯罪分子训练AI聊天机器人,进行网络钓鱼和恶意软件攻击

通过USB闪存盘发起的恶意软件攻击急剧增加【安全圈】SiegedSec持续挑战全球组织,北约成为最新目标

通过USB闪存盘发起的恶意软件攻击急剧增加
通过USB闪存盘发起的恶意软件攻击急剧增加

安全圈

通过USB闪存盘发起的恶意软件攻击急剧增加

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

通过USB闪存盘发起的恶意软件攻击急剧增加

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

通过USB闪存盘发起的恶意软件攻击急剧增加

原文始发于微信公众号(安全圈):【安全圈】通过USB闪存盘发起的恶意软件攻击急剧增加

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月5日10:51:12
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   通过USB闪存盘发起的恶意软件攻击急剧增加https://cn-sec.com/archives/1935193.html

发表评论

匿名网友 填写信息