分類: 文章

英國政府發現間諜惡意軟件 SparrowDoor 的新變種

去年,英國國家網絡安全中心(NCSC)在一個未公開的英國網絡上發現了間諜惡意軟件 SparrowDoor 的變種。 今天發布了對該變體的分析,該變體現在可以從剪貼板竊取數據等。 此外,還提供了妥協指標和 Yara 規則,使組織能夠檢測自己網絡中的惡意軟件。

SparrowDoor 的第一個版本是由反病毒公司 ESET 發現的,據說已被用於攻擊世界各地的酒店以及政府。 攻擊者利用 Microsoft Exchange、Microsoft SharePoint 和 Oracle Opera 中的漏洞侵入組織。 受影響的組織位於加拿大、以色列、法國、沙特阿拉伯、台灣、泰國和英國等。 ESET沒有透露攻擊者的具體目標。

英國 NCSC 表示,去年在英國網絡上發現了 SparrowDoor 的變種。 該版本可以從剪貼板竊取數據,並根據硬編碼列表檢查某些防病毒軟件是否正在運行。 此變體還可以在設置網絡連接時模仿用戶帳戶令牌。 這種“降級”很可能是為了不引人注目,例如,如果它在 SYSTEM 帳戶下執行網絡通信,則可能會如此。

另一個新功能是劫持各種 Windows API 函數。 目前尚不清楚該惡意軟件何時使用“API 掛鉤”和“令牌模擬”,但根據英國 NCSC 的說法,攻擊者正在做出有意識的操作安全決策。 沒有提供有關受攻擊網絡或惡意軟件幕後黑手的更多詳細信息。

馬克斯·賴斯勒

問候!我是 Max,我們惡意軟體清除團隊的一員。我們的使命是對不斷變化的惡意軟體威脅保持警惕。透過我們的博客,我們讓您了解最新的惡意軟體和電腦病毒危險,為您提供保護設備的工具。您在社群媒體上傳播這項寶貴訊息的支持對於我們保護他人的集體努力非常寶貴。

最新動態

刪除 Forbeautiflyr.com(病毒刪除指南)

許多人報告在使用名為 Forbeautiflyr.com 的網站時遇到問題。該網站誘騙用戶…

19小時前

刪除 Myxioslive.com(病毒刪除指南)

許多人報告在使用名為 Myxioslive.com 的網站時遇到問題。該網站誘騙用戶…

19小時前

如何刪除 HackTool:Win64/ExplorerPatcher!MTB

如何刪除 HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB 是一個感染電腦的病毒檔案。 HackTool:Win64/ExplorerPatcher!MTB 接管...

2天前

刪除 BAAA 勒索軟體(解密 BAAA 檔)

日復一日,勒索軟體攻擊變得更加常見。他們製造混亂並要求貨幣…

3天前

刪除 Wifebaabuy.live(病毒刪除指南)

許多人報告在使用名為 Wifebaabuy.live 的網站時遇到問題。該網站誘騙用戶…

3天前

刪除 OpenProcess (Mac OS X) 病毒

網路威脅(例如不必要的軟體安裝)有多種形式和規模。廣告軟體,尤其是…

3天前