Sign in

Member Benefits

Get Demands

View Business Cards

Exclusive Service

Noble Identity

AS LOW AS 1.5U /DAY

为了让变种威胁更能掩人耳目,伊朗黑客Charming Kitten改用C++重写既有的恶意程序

Share

支付動態

2024-12-27

资安业者卡巴斯基揭露伊朗黑客组织Charming Kitten最新一波的攻击行动,并指出黑客同时使用今年4月出没的恶意程序BellaCiao做为掩护,打算借由另一支以C++改写的变种BellaCPP于受害电脑活动

针对匿称为APT35、TA453、Mint Sandstorm的伊朗黑客Charming Kitten攻击行动,今年4月资安业者Bitdefender揭露黑客使用的恶意程序BellaCiao,并指出用途是传递其他恶意酬载,如今有研究人员发现,这些黑客通过其他编程语言重新改写这支恶意程序。

资安业者卡巴斯基指出,他们在调查BellaCiao的行踪时,从亚洲一台遭到感染的电脑里,发现名为BellaCPP的变种程序,两者最大的差异,在于开发的编程语言,BellaCiao以.NET打造,而BellaCPP则是由C++改写而成。

而在功能的部分,BellaCPP移除了BellaCiao嵌入的Web Shell模块,然而两者之间使用的网域相同,甚至攻击者产生连接网域的方法也一致。研究人员认为,这种变种恶意软件的发现,突显彻底调查网络环境与设备的重要性,因为攻击者很有可能打造未知的恶意程序,从而在资安系统移除已知威胁的同时,借由未知恶意程序于受害电脑持续活动。

Disclaimer:
Details

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+