作者:
小编
时间:2023-09-21
阅读: 4
卡巴斯基公布了臭名昭著的Cuba敲诈勒索软件组织活动的研究。该网络犯罪团伙最近避开了高度检查,对世界组织实施攻击,并在各行各业部署了新的恶意软件,以留下公司遭到攻击的痕迹。
2022年12月,卡巴斯基在客户端系统中检测到可疑事件,并发现了三个可疑文件。这些文件触发加载Komar65库的一系列操作,也称为BUGHATCH。
BUGHATCH是一个复杂的后门,配置在进程内存中。它使用Windows API在分配给它的内存空间内执行嵌入式shellcode块,包括各种功能。之后,连接命令和控制(C2)服务器,等待进一步命令。恶意软件还可以接收下载软件的命令,如Cobalt Strike Beacon和Metasploit。这类攻击使用了Veeamp,这表明Cuba网络犯罪团伙参与其中。...