当前位置:主页>资 讯>安全动态>

恶意软件“玻璃老鼠”隐藏数年之久专门攻击中国

RSA本周公布了一个隐藏了数年之久的远程访问木马(RAT),目标是与跨国公司有联系的中国公民。

这个远程访问木马名为“GlassRAT”(可译为玻璃老鼠),可避开大多数防病毒产品。研究人员认为,玻璃老鼠至少在2012年就已部署在网上,由于它的droper(安装器)是用从中国软件厂商盗来的合法证书签名,一直到今年9月才被公共恶意软件数据库收录。

玻璃老鼠具备典型的木马特征,包括用来帮助攻击者访问受感染设备的反向shell。RSA最早于2015年2月份,在美国一家跨国公司的一次事件分析中,发现一台中国公民的计算机藏有这个木马。值得注意的是,玻璃老鼠的部分代码与影响力一个名为“Taidoor”的恶意软件非常相似。Taidoor首次现身于2008年,主要被网络间谍组织使用,目标是各国政府机构、企业和智库,尤其对台湾格外有兴趣。

除了在代码上与其他恶意软件有相似性,玻璃老鼠还与一些大型网络间谍活动中用的恶意软件共用一些命令控制服务器,如Mirage、MagicFire,和PlugX这三种恶意软件。这些恶意软件的目标是亚太地区,包括菲律宾军方和蒙古政府。

然而,由于目标对象的数量和级别比较小,再加上共享命令控制服务器的时期周期也相对较短,研究人员认为很可能玻璃老鼠的操控者出了点“小差错”。另一方面,也很可能是因为“是共享基础设施和开发者的大型机构的下级部门实施的这些网络间谍活动”。

不同的APT攻击者使用部分相同的命令控制服务器等基础设施,这种事并不是没有过。卡巴斯基实验室在4月份披露的黑客组织Hellsing(地狱歌唱),也使用Mirage、PlayfullDragon,和Cycldek的命令控制服务器。

原文出自【比特网】,转载请保留原文链接:http://sec.chinabyte.com/465/13632465.shtml

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年需要关注的十大网络安全问题

2016年需要关注的十大网络安全问题

据明尼苏达州立大学穆尔海德分校的计算机学副教授Andrew Chen声称:互联网好比是喀迈...[详细]

浏览器地址栏欺骗漏洞背后

浏览器地址栏欺骗漏洞背后

最近几个不同的Web浏览器出现地址栏欺骗漏洞。这些漏洞背后的问题是什么? JavaScript...[详细]

安全预测:2016年IoT和新的逃逸技术将会引

安全预测:2016年IoT和新的逃逸技术将会引领威胁态势

2016将近,Fortinet(飞塔)及旗下安全威胁研究团队FortiGuard对我们即将迈入的2016年进...[详细]

MagSpoof:能预测并窃取你下一张信用卡号码

MagSpoof:能预测并窃取你下一张信用卡号码的廉价设备

想象一下,你丢失了信用卡,并从银行申请了一张新的信用卡。但是,如果在你收到这张新...[详细]

小心翻墙:某些VPN下载时会泄露个人信息

小心翻墙:某些VPN下载时会泄露个人信息

据报道:一些VPN服务中可能存在一个漏洞,该漏洞会泄露使用者的真实IP地址,特别是使...[详细]

返回首页 返回顶部