Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

响尾蛇APT使用新的战鹰后门来瞄准巴基斯坦的实体

网路游侠 2022年10月24日 1 minute read
响尾蛇APT使用新的战鹰后门来瞄准巴基斯坦的实体

响尾蛇是一个多产的民族国家行为者,主要以针对巴基斯坦军事实体而闻名,它破坏了国家电力监管局(NEPRA)的官方网站,以提供一种名为WarHawk的定制恶意软件。

“新发现的WarHawk后门包含各种提供钴打击的恶意模块,并结合了新的TTP,如内核CallBackTable注入和巴基斯坦标准时区检查,以确保胜利的战役,”Zscaler ThreatLabz说。

该威胁组织也被称为APT-C-17,响尾蛇和剃刀虎,被怀疑是印度国家赞助的团体,尽管卡巴斯基今年5月初的一份报告承认,导致归因的先前指标已经消失,这使得将威胁集群与特定国家联系起来具有挑战性。

据说自2020年4月以来,该组织发起了1000多起袭击事件,这表明SideWinder自2012年开始运营以来新发现的侵略性。

入侵不仅在频率方面而且在持久性方面都很重要,即使该集团利用了大量混淆和新开发的组件。

2022年6月,发现威胁参与者利用AntiBot脚本,该脚本旨在过滤受害者以检查客户端浏览器环境,特别是IP地址,以确保目标位于巴基斯坦。

Zscaler发现的9月战役需要使用NEPRA网站上托管的武器化ISO文件来激活导致部署WarHawk恶意软件的杀伤链,该神器还充当诱饵,通过显示巴基斯坦内阁部门于7月27日发布的合法建议来隐藏恶意活动, 2022.

响尾蛇APT使用新的战鹰后门来瞄准巴基斯坦的实体

就其本身而言,WarHawk伪装成合法的应用程序,如华硕更新设置和Realtek高清音频管理器,以引诱毫无戒心的受害者执行,导致系统元数据泄露到硬编码的远程服务器,同时还从URL接收额外的有效载荷。

这包括一个命令执行模块,它负责在从命令和控制服务器接收的受感染机器上执行系统命令,一个文件管理器模块,它递归枚举不同驱动器中存在的文件,以及一个上传模块,它将感兴趣的文件传输到服务器。

使用上述命令执行模块作为第二阶段有效载荷部署的还有钴打击加载程序,它验证主机的时区以确认其与巴基斯坦标准时间(PKT)匹配,否则进程将终止。

在反an之后,加载程序使用一种称为 KernelCallbackTable 进程注入的技术将外壳代码注入记事本.exe进程,恶意软件作者从 2022 年 4 月由在线别名 Capt. Meelo 的研究人员发布的技术文章中提升源代码。

然后,外壳代码解密并加载Beacon,这是钴罢工用于建立与其命令和控制服务器的连接的默认恶意软件有效载荷。

根据网络安全公司的说法,攻击活动与SideWinder APT的连接源于网络基础设施的重用,该网络基础设施已被确定为该组织在先前针对巴基斯坦的间谍活动中使用的网络基础设施。

“响尾蛇APT集团正在不断发展他们的战术,并在他们的武器库中添加新的恶意软件,以便对其目标进行成功的间谍攻击活动,”研究人员总结道。

稿源:TheHackerNews、中文化:游侠安全网

相关内容:

  • 【鼎源资讯】黄牛抢购软件 “第一案” 宣判,你为啥秒杀屡屡败北?
Tags: APT-C-17 APT攻击 WarHawk 响尾蛇APT

Post navigation

Previous: 记一次联想电脑管家的“小偷小摸”
Next: 多个活动利用 VMware 漏洞部署加密矿工和勒索软件

相关资讯

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.