www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • 首页
  • 科技新闻
    科技新闻显示更多
    自动修复工具
    谷歌收购 Wiz——最新网络安全新闻及影响
    1 Min阅读
    UHMC小型企业网络安全诊所——最新网络安全新闻及影响
    0 Min阅读
    Telus网络安全事件——最新网络安全新闻及影响
    0 Min阅读
    数字生命线:为什么2026年是医疗保健网络安全至关重要的一年
    5 Min阅读
    零信任:安全理念如何成为蓝图
    41 Min阅读
  • 网络威胁
    • 恶意软件
    • 勒索
    • 木马
    • 广告软件
    • 浏览器劫持者
    • Mac恶意软件
    • 安卓威胁
    • iPhone 威胁
    • 潜在有害程序 (PUP)
    • 在线诈骗
    • Microsoft CVE漏洞
  • 如何指南
    如何指南显示更多
    2026年你不应该访问的5个网站
    2026年你不应该访问的5个网站
    Tasksche.exe恶意软件
    Nviqri Someq Utils 不需要的应用程序
    4 Min阅读
    如何应对Rbx.fund诈骗
    4 Min阅读
    如何越狱 DeepSeek:不受限制地解锁人工智能
    4 Min阅读
  • 产品评论
    • 硬件
    • 软件
  • IT/网络安全最佳实践
    IT/网络安全最佳实践显示更多
    UHMC小型企业网络安全诊所——最新网络安全新闻及影响
    0 Min阅读
    日志关联引擎
    BISO——网络安全与业务部门之间的运营桥梁
    0 Min阅读
    数字生命线:为什么2026年是医疗保健网络安全至关重要的一年
    5 Min阅读
    零信任:安全理念如何成为蓝图
    41 Min阅读
    微软 2025 年 XNUMX 月补丁周二揭秘:微软似乎无法修复的 CLFS 和 WinSock 问题
    7 Min阅读
  • 免费扫描
  • 企业网络安全
搜索
  • 关于我们
  • 条款和服务
  • 网站地图
  • 联系我们
© 2023 ITFunk.org。 版权所有。
读: UNC4990 威胁组:利用 USB 设备和合法平台
分享
通知 显示更多
字体大小调整器Aa
www.itfunk.orgwww.itfunk.org
字体大小调整器Aa
  • 科技新闻
  • 如何指南
  • 网络威胁
  • 产品评论
  • 企业网络安全
  • 免费扫描
搜索
  • 首页
  • 科技新闻
  • 网络威胁
    • 恶意软件
    • 勒索
    • 木马
    • 广告软件
    • 浏览器劫持者
    • Mac恶意软件
    • 安卓威胁
    • iPhone 威胁
    • 潜在有害程序 (PUP)
    • 在线诈骗
  • 如何指南
  • 产品评论
    • 硬件
    • 软件
  • IT/网络安全最佳实践
  • 企业网络安全
  • 免费扫描
跟着我们
  • 关于我们
  • 条款和服务
  • 网站地图
  • 联系我们
© 2023 ITFunk.org 保留所有权利。
www.itfunk.org > 博客 > 网络威胁 > 恶意软件 > UNC4990 威胁组:利用 USB 设备和合法平台
IT/网络安全最佳实践恶意软件

UNC4990 威胁组:利用 USB 设备和合法平台

ITFunk研究
最后更新时间:1 年 2024 月 6 日下午 36:XNUMX
ITFunk研究
分享
UNC4990 威胁组:利用 USB 设备和合法平台
分享

在最近的披露中,网络安全公司 Mandiant 曝光了一个名为 UNC4990 的具有经济动机的威胁行为者的活动。这个复杂的组织正在采用基于 USB 的攻击和利用合法在线平台(包括 GitHub、Vimeo 和 Ars Technica)的独特组合。通过将编码的有效负载隐藏在这些平台上看似无害的内容中,UNC4990 设法避免检测并利用与信誉良好的内容交付网络相关的信任。

内容
UNC4990 基于 USB 的攻击策略UNC4990 的多组件后门:QUIETBOARD防范 UNC4990 和类似威胁

UNC4990 基于 USB 的攻击策略

UNC4990 的行动包括通过以下方式发起运动: USB设备 包含恶意 LNK 快捷方式文件。一旦受害者无意中执行这些文件,就会触发名为 explorer.ps1 的 PowerShell 脚本。该脚本随后会下载一个中间有效负载,经过解码后会显示一个 URL,用于获取名为“EMPTYSPACE”的恶意软件下载程序。

威胁行为者为这些中间有效负载部署各种托管方法,包括 GitHub 和 GitLab 上的编码文本文件。然而,该组织已改变策略,利用 Vimeo 和 Ars Technica 来托管 Base64 编码和 AES 加密的字符串有效负载。重要的是,UNC4990 不会利用这些平台中的漏洞,而是巧妙地使用常规功能,例如 Ars Technica 论坛配置文件和 Vimeo 视频描述。

这些有效负载是托管平台内看似无害的文本字符串,但在攻击链中发挥着至关重要的作用,有助于恶意软件的下载和执行。通过在合法内容中嵌入恶意负载并利用信誉良好的平台,UNC4990 能够在雷达下运行,这使得安全系统很难将其标记为可疑。

UNC4990 的多组件后门:QUIETBOARD

随着 UNC4990 攻击链的进展,威胁组织部署了 QUIETBOARD,这是一种具有多种功能的复杂后门。一旦激活,这个多组件后门就会执行来自命令和控制 (C2) 服务器的命令。它的一些功能包括更改剪贴板内容以窃取加密货币、感染 USB 驱动器以传播恶意软件、捕获屏幕截图以窃取信息以及收集详细的系统和网络信息。 QUIETBOARD 在系统重新启动后表现出持久性,并支持通过额外模块添加新功能。

尽管采取了传统的预防措施,基于 USB 的恶意软件仍然是一个重大威胁,成为网络犯罪分子的有效传播媒介。 UNC4990 使用看似无害的平台作为中间有效负载的创新方法挑战了传统的安全范式,并强调需要在网络安全的动态环境中持续保持警惕。

防范 UNC4990 和类似威胁

  1. 增强端点安全性: 加强端点安全措施,以检测和防止恶意 LNK 快捷方式文件和 PowerShell 脚本的执行。
  2. USB设备警惕: 使用 USB 设备时请务必小心,避免执行不熟悉或可疑的文件。
  3. 定期安全审核: 进行例行安全审核,以识别和减少系统和网络中的漏洞。
  4. 用户教育: 教育用户了解与基于 USB 的攻击相关的风险以及避免未知或未经验证的内容的重要性。
  5. 网络监控: 实施强大的网络监控,以检测可能表明存在威胁的异常活动和通信。
  6. 更新安全策略: 定期更新安全策略以应对不断变化的威胁并加强预防措施。

UNC4990 的策略强调需要采取积极主动的多层网络安全方法。组织和个人都必须随时了解情况,保持警惕,并不断调整其安全实践,以阻止新兴的威胁 威胁。面对 UNC4990 的创新战略,增强网络安全弹性的集体努力至关重要。

大家还喜欢这些

NBlock勒索软件
Podomming.com 广告
Panneyess.com 广告软件
AtlasCross RAT
马尔科·斯蒂勒
标记:恶意软件

订阅每日通讯

跟上! 将最新的突发新闻直接发送到您的收件箱。
签署即表示您同意我们的 使用条款 并认可我们的数据实践 隐私政策。 您可以随时取消订阅。
分享此文章
Facebook 复制链接 打印
分享
上一篇文章 Re-captha-version-3-21.icu 浏览器劫持者:综合指南
下一篇 CVE-2022-48618:macOS、iOS 中的 Apple 缺陷被积极利用
发表评论

发表评论 取消回复

您的电邮地址不会被公开。 必填项 *

扫描您的系统是否存在恶意软件

别让你的系统处于无保护状态。下载 SpyHunter 立即免费试用,扫描您的设备,检测恶意软件、诈骗或其他潜在威胁。时刻保护您的设备安全!

下载间谍猎人 5
下载 SpyHunter Mac 版
✅ 免费扫描 • ⭐ 立即捕获恶意软件
//

每日查看互联网上最好的技术和基于网络安全的内容。

快速链接

  • 关于我们
  • 条款和服务
  • 网站地图
  • 联系我们

支持

订阅我们的时事通讯

订阅我们的时事通讯,立即获取我们的最新文章!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org。 版权所有。
  • 关于我们
  • 条款和服务
  • 网站地图
  • 联系我们
欢迎回来!

登录到您的帐户

用户名或邮箱
密码

忘记密码?