中国黑客利用新的MQsTTang后门攻击欧洲实体机构
创始人
2024-05-29 17:54:09
0

与中国结盟的Mustang Panda行为者被观察到使用一个迄今未见的自定义后门,称为MQsTTang,作为2023年1月开始的持续社会工程活动的一部分。

"ESET研究员Alexandre Côté Cyr在一份新报告中说:"与该组织的大多数恶意软件不同,MQsTTang似乎并不是基于现有的家族或公开可用的项目。

在去年俄罗斯全面入侵乌克兰之后,该组织策划的攻击链已经加强了对欧洲实体的攻击。目前活动的受害者尚不清楚,但这家斯洛伐克网络安全公司表示,诱饵文件名与该组织以前针对欧洲政治组织的活动相一致。

也就是说,ESET还观察到针对保加利亚和澳大利亚的未知实体以及台湾的一个政府机构的攻击,表明重点在欧洲和亚洲。

Mustang Panda有使用被称为PlugX的远程访问木马来实现其目标的历史,尽管最近的入侵事件看到该组织扩大了其恶意软件的武库,包括定制工具,如TONINS、TONESHELL和PUBLOAD。

2022年12月,Avast披露了另一组针对缅甸政府机构和政治非政府组织的攻击,导致敏感数据外流,包括电子邮件转储、文件、法庭听证会、审讯报告和会议记录,使用了名为Hodur的PlugX变体和谷歌驱动器上传工具。

更重要的是,与该威胁行为者有关的一个FTP服务器被发现承载了各种以前没有记录的工具,用于向受感染的设备分发恶意软件,包括一个名为JSX的基于Go的木马和一个被称为HT3的复杂后门。

MQsTTang的开发表明了这一趋势的延续,即使它是一个没有任何混淆技术的 "裸体 "单级后门,允许执行从远程服务器接收的任意命令。

然而,该植入物的一个不寻常的方面是使用了一个名为MQTT的物联网消息协议进行命令和控制(C2)通信,这是用一个名为QMQTT的开源库实现的,QMQTT是Qt跨平台应用框架的MQTT客户端。

攻击的最初入侵载体是鱼叉式钓鱼,MQTT通过RAR档案分发,其中包含一个单一的可执行文件,该文件的文件名具有外交主题(例如,"PDF_Passport and CVs of diplomatic members from Tokyo of JAPAN.eXE")。

"这个新的MQsTTang后门提供了一种远程外壳,没有任何与该集团其他恶意软件家族相关的铃声和口哨," Côté Cyr说。"然而,它表明野马熊猫正在为其工具探索新的技术堆栈"。

声明:本文相关资讯来自thehackernews,版权归作者所有,转载目的在于传递更多信息。如有侵权,请联系本站处理。

 

相关内容

热门资讯

122.(leaflet篇)l... 听老人家说:多看美女会长寿 地图之家总目录(订阅之前建议先查看该博客) 文章末尾处提供保证可运行...
育碧GDC2018程序化大世界... 1.传统手动绘制森林的问题 采用手动绘制的方法的话,每次迭代地形都要手动再绘制森林。这...
育碧GDC2018程序化大世界... 1.传统手动绘制森林的问题 采用手动绘制的方法的话,每次迭代地形都要手动再绘制森林。这...
Vue使用pdf-lib为文件... 之前也写过两篇预览pdf的,但是没有加水印,这是链接:Vu...
PyQt5数据库开发1 4.1... 文章目录 前言 步骤/方法 1 使用windows身份登录 2 启用混合登录模式 3 允许远程连接服...
Android studio ... 解决 Android studio 出现“The emulator process for AVD ...
Linux基础命令大全(上) ♥️作者:小刘在C站 ♥️个人主页:小刘主页 ♥️每天分享云计算网络运维...
再谈解决“因为文件包含病毒或潜... 前面出了一篇博文专门来解决“因为文件包含病毒或潜在的垃圾软件”的问题,其中第二种方法有...
南京邮电大学通达学院2023c... 题目展示 一.问题描述 实验题目1 定义一个学生类,其中包括如下内容: (1)私有数据成员 ①年龄 ...
PageObject 六大原则 PageObject六大原则: 1.封装服务的方法 2.不要暴露页面的细节 3.通过r...
【Linux网络编程】01:S... Socket多进程 OVERVIEWSocket多进程1.Server2.Client3.bug&...
数据结构刷题(二十五):122... 1.122. 买卖股票的最佳时机 II思路:贪心。把利润分解为每天为单位的维度,然后收...
浏览器事件循环 事件循环 浏览器的进程模型 何为进程? 程序运行需要有它自己专属的内存空间࿰...
8个免费图片/照片压缩工具帮您... 继续查看一些最好的图像压缩工具,以提升用户体验和存储空间以及网站使用支持。 无数图像压...
计算机二级Python备考(2... 目录  一、选择题 1.在Python语言中: 2.知识点 二、基本操作题 1. j...
端电压 相电压 线电压 记得刚接触矢量控制的时候,拿到板子,就赶紧去测各种波形,结...
如何使用Python检测和识别... 车牌检测与识别技术用途广泛,可以用于道路系统、无票停车场、车辆门禁等。这项技术结合了计...
带环链表详解 目录 一、什么是环形链表 二、判断是否为环形链表 2.1 具体题目 2.2 具体思路 2.3 思路的...
【C语言进阶:刨根究底字符串函... 本节重点内容: 深入理解strcpy函数的使用学会strcpy函数的模拟实现⚡strc...
Django web开发(一)... 文章目录前端开发1.快速开发网站2.标签2.1 编码2.2 title2.3 标题2.4 div和s...