首页 > 系统相关 >黑客使用新方法来绕过Windows MotW保护

黑客使用新方法来绕过Windows MotW保护

时间:2022-12-29 14:12:46浏览次数:38  
标签:BlueNoroff Nickel Windows 黑客 MotW 绕过 Chollima

BlueNoroff是臭名昭著的Lazarus Group的一个子集群,据观察,它在其剧本中采用了新技术,使其能够绕过Windows Mark of the Web(MotW)保护。

这包括使用光盘映像 (.ISO 扩展名)和虚拟硬盘 (.VHD扩展名)文件格式作为新型感染链的一部分,卡巴斯基在今天发布的一份报告中披露。

国际知名白帽黑客、东方联盟创始人郭盛华透露:“BlueNoroff 创建了大量冒充风险投资公司和银行的虚假域名,”并补充说,新的攻击程序于 2022 年 9 月在其遥测中被标记。一些虚假域名被发现模仿ABF Capital,Angel Bridge,ANOBAKA,美国银行和三菱UFJ金融集团,其中大部分位于日本,表明对该地区的“浓厚兴趣”。

值得指出的是,尽管MotW绕过以前在野外有记录,但这是BlueNoroff首次将其纳入对金融部门的入侵中。

BlueNoroff也被称为APT38,Nickel Gladstone和Stardust Chollima,是更大的Lazarus威胁组织的一部分,该组织还包括Andariel(又名Nickel Hyatt或Silent Chollima)和Labyrinth Chollima(又名Nickel Academy)。(欢迎转载分享)

标签:BlueNoroff,Nickel,Windows,黑客,MotW,绕过,Chollima
From: https://www.cnblogs.com/hacker520/p/17012369.html

相关文章

  • windows 下 conda 创建虚拟环境
    动机1.由于不同项目需要的环境需求不同,要使不同项目都能在同一台电脑上正常运行,需要多个环境共存且互不影响;2.可以优雅地解决恼人的cuda版本问题:以往的经典做法是在......
  • (转载)Windows 查找占用串口(COM)的进程
    原文地址:Windows查找占用串口(COM)的进程_weixin_42501466的博客-CSDN博客_如何查看串口被哪个程序占用查找占用串口的进程1、Win+R打开运行窗口2、输入regedi......
  • 跟光磊学Java-Windows版IntelliJ IDEA安装和卸载
    IntelliJIDEA  安装、获得许可后才能使用IntelliJIDEA,如果不想使用IntelliJIDEA那么又应该如何卸载呢?1.IntelliJIDEA下载访问JetBrains官网,访问地......
  • 如何在在windows右键新建里添加“新建Xmind文件”
    每次写思维导图时都需要打开xmind软件,在保存的时候还需要选择相应的路径,使用起来感觉很麻烦。于是我在网上找到了一种方法能够把“新建xmind文件”添加到鼠标右键,这样使用......
  • Windows安装MySQL-5.7.27
    一、确认本地是否安装mysql按win+r快捷键打开运行;输入services.msc,点击【确定】;在打开的服务列表中查找mysql服务,如果没有mysql服务,说明本机没有安装mysql,反之,说明......
  • windows使用git bash 无法交互键盘上下键移动选择选项的解决方法
    来源1、直接通过数字键来选择我们看到的效果是这样的,>这个右尖括号指向的是第一条。我们如果想选择node-sass,我们可以输入2,并回车来选中。如果想选择Default(Vue3......
  • 使用detours进行windows api hook
    例子在这里:https://github.com/mschadev/detours-example detours-exampleAPIhookingexampleprojectusingMicrosoftDetoursInstallRungitbashgitclone......
  • windows 禁止ping 和 允许 ping
    以管理员身份启动cmd.exe:启用ping:netshadvfirewallfirewalladdrulename="ICMPAllowincomingV4echorequest"protocol=icmpv4:8,anydir=inaction=allow禁......
  • Windows批处理文件创建文本文档/doc文档
    桌面右键单击新建文本文档修改文件后缀名为.bat如下右键编辑输入如下内容@echoofffor/L%%xin(1,1,25)do@echo%%x>%%x.txtechooff:表示在批处理文件执行过程......
  • 使用DataSecurity Plus监控Windows文件完整性
    使用我们的文件完整性监控软件DataSecurityPlus,与精明的黑客,突发的恶意软件爆发以及挑战法规要求进行战斗。这种先进的工具还有助于生成可操作的报表,提供基于严重性的告警,......