APT黑客TA505组织新添恶意软件AndroMut,预计在今夏活跃

据外媒报道,研究人员从一个著名的apt组织ta505中发现了名为andromut的新恶意软件,从受感染的受害者的计算机获得远程访问权限。
ta505黑客组织曾发起许多攻击,如dridex,locky勒索软件,servhelper恶意软件,flawedammyy等。
flawedammyy被发现于2016年初,是个功能全面的rat。proofpoint研究人员通过垃圾邮件观察到了flawedammyy,许多网络犯罪组织都使用它来进行攻击。黑客通过分发word或excel文件,使用宏来执行msiexec命令。命令执行后,宏下载并执行flawedammyy加载程序或andromut。
这次的新恶意软件andromut主要针对新加坡、阿联酋和美国金融机构。根据proofpoint研究人员的说法,andromut是用c ++编写的新恶意软件,于2019年6月在野外被研究人员观察到。
andromut使用两种方法来解密字符串andromut使用两种方法来解密字符串,base64解密,或在ecb模式下使用aes-256解密。
此外,andromut使用各种反分析技术和持续性技术来逃避检测并使其难以分析。研究人员还观察到它与两个恶意软件下载程序andromeda和qtloader之间存在一些相似之处。
研究人员预计,ta505组织会在今年夏天频繁使用andromut下载器与flawedammy rat。

buildroot对/dev的四种处理方式
我国教育机器人市场未来发展更广阔
华天科技:南京封测项目明年设备安装,宝鸡项目今年10月投产
【直播问答精选】湿热灭菌和冻干验证主题研讨会——让灭菌和验证变的简单!
鸿海OLED产业的布局将会对全球柔性显示产业产生深远的影响
APT黑客TA505组织新添恶意软件AndroMut,预计在今夏活跃
比亚迪动力电池发展历程回顾
AMD Ryzen即将发布!GDC 2017大会会强抢头条么?
区块链有潜力成为重塑商业模式的关键能力
林更新开黑对战,腾讯黑鲨游戏手机3发布会获众多网友关注
什么是备份片
华虹带来基于兆芯通用处理器的AFC解决方案
泰克新型逻辑分析仪入选年度Hot100产品
iPhone8什么时候上市?iPhone8最新鲜消息:iPhone8即将上市彻底曝光,5.8寸单手可握,屏占比出乎意料
日本明年非住宅太阳能发电占比首超30% 九州补贴最多
可再生能源技术成本下滑速度已放缓,能源成本出现显著差异
编程是做什么的
基于电池充电器应用的反向电压保护电路
3D影像因何而生
解读电容器跟ADAS那说不清道不明的复杂关系