Powertrick后门用于定位高价值业务
缺乏领导地位扼杀协作举措
它优先事项2020:东盟公司在数字转型前线
三英国选择CityFibre是全国5G推出的全国范围内的首选回程提供商
研究表明,微软LED企业在过去十年中收入增长条款包装
Web App Ubiquity给网络犯罪分子新的机会
思科感应了5G移动云软件和硬件的机会
自治车辆在未来十年中进入快车道
英国宽带为金钱提供差的相对价值
假CDN模糊信用卡欺诈者
IR35私营部门改革:毯子禁止'贬值'IT承包商对数字项目的贡献
Azimo从欧洲投资银行获得贷款,在欧盟建立跨境付款基础设施
Veeam可用性套件v10添加NAS备份和云分层
澳大利亚政府推出SAP S / 4 HANA
议员在下午致电,承诺全部公开探究进入邮局地平线IT丑闻
MPS在5G安全探测中设置了华为的景点
Blasé董事将业务数据置于风险
MI5面临法院裁决非法监督权证
APAC零售商温暖到AI途中
隐藏的云成本在迁移项目上刹车
赫特福德郡大学和戈正莉冰雹深入学习 - LED英国映射数据突破
安全面试:在Bug奖金世界内
McAfee购买灯光点以增强Web浏览器保护
移动结账扩展到50米级商店
内部错误留下了外部的Microsoft客户服务数据
LV =滚动智能扬声器技能
华为推出英国和爱尔兰商业的移动发展计划
暴露的AWS桶再次涉及多个数据泄漏
政府将£140米NHS AI奖奖励加快先进的技术用法
一半的技术工作人员想在2020年找到一份新工作
Acronis首席执行官随见专家超越备份
数字部门每天为英国经济提供400亿英镑
2019年有意义的收入难以捉摸,但机会从企业敲打5G
BT呼吁在英国农村网络计划中进行投资公平的运营商
加拿大皇家银行在自动化流程中为Mencap进行了“腿部”
IR35私营部门改革:将雇主的NI推到承包商上,公司通过承包商的危险行动
如果他们担任一体,英国和欧盟艾美社区将只会全球重要意义
提出了关于Gov.uk的更多问题验证了数字身份征求资料
现代电信已经开辟了瑞典的北方
三星团队与Comms科技领导人设置5G速度基准
谷歌云确认为10亿美元的收入运行费率业务
Horangi和Tokio海洋组队在网络安全服务上
伯明翰和利物浦在地铁英国移动速度测试中占据最高点
Xerox准备剪切和粘贴惠普公司
Windows 7的:这些碎片融合在一起,用于PC重新思考
Deutsche Telekom声称最成功的一年
O2去O-RAN改善网络服务
虚拟宽带连接到2025年通过500亿
执行面试:Melissa di Donato,CEO,SUSE
5克从炒作到现实,并将在2034年将22Tn增加2.2Tn到全球经济
您的位置:首页 >产品 > 人工智能 >

Powertrick后门用于定位高价值业务

2021-09-11 09:44:06 [来源]:

根据Sentinellabs的威胁情报专家的研究,俄罗斯恶意软件背后的俄罗斯恶意软件背后的威胁演员似乎转向了一个新的无纺车后门被称为Targetation。

在最近发表的论文中,研究人员Vitali Kremez,Joshua Platt和Jason Reeves表示,Trickbot - 这是更广泛的恶意软件和越野的后裔之一 - 首先主要专注于银行欺诈,但现在已经转移到了焦点企业环境,包含更多技术,例如网络分析,质量数据收集和横向遍历漏洞的融合。

“这种焦点转变在他们的第三次交付中的恶意软件和技术中也普遍存在于瞄准企业环境;克雷梅斯说,它与一家专注将取决于产生最佳收入的公司相似。“

PowerTrick工具 - 一个这样的技术 - 现在被用于秘密塞拉伯人的金融机构等高价值目标中的隐私,持久性和侦察。

反映了数量质量的古代最大值,较高价值目标最近几个月成为有组织的网络犯罪集团的关键重点,而一些部门观察员则看到整体恶意软件卷已经下降。正在进行的Travelex Ransomware危机在外汇部门造成混乱可能是一个有针对性的攻击。

在这种情况下,SentinElelabs研究人员透露,至少一些动作的感染通过磨坊曲调感染的PowerShell任务踢掉,使用称为NewbCtest的重新击败的BackConnect模块可以接受执行命令。

最终目标是绕过现有的限制和网络安全控制,以扩展恶意软件和收获凭证以及在高度保护的网络上的其他数据,可能包括空中覆盖的网络。

演员还使用其他PowerShell实用程序来完成各种任务 - SentinEleLabs指出,他们经常使用Letmein.ps1,PowerShell Stager用于Metasploit开源开发框架。

Kremez表示,许多集团的进攻性工具能够在很大程度上被遗弃,因为它们仅用于较短的时间,以便有针对性的开发后目的,例如目标网络中的横向运动。

TowerTrick特别是高度灵活且有效的,这使得TrickBot集团随着飞行的攻击而增强并保持隐藏,而不是使用PowerShell Empire等更多开源系统,这可以更容易地检测。

SentinEleLabs发布了一些模拟命令和控制面板,让风险群体与PowerTrick Backdoor相关的测试检测,可在GitHub上下载。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。