新型恶意软件SysJoker正对Windows、Linux 和macOS 操作系统构成威胁

据The Hacker News网站报道,一个名为“ SysJoker ”的新型恶意软件正对Windows、Linux 和 macOS 操作系统构成威胁,可利用跨..后门来从事间谍活动。

Intezer 研究人员宣称,他们于去年12月首次发现SysJoker,当时SysJoker 正对一家教育机构基于 Linux 的 Web 服务器发动攻击。

SysJoker 采用C++ 编写,通过远程服务器的 dropper 文件传递,该文件在执行时旨在收集有关受感染主机的信息,例如 MAC 地址、用户名、物理媒体序列号和 IP 地址等。

SysJoker会根据不同的操作系统量身定制,伪装成系统更新,通过解码从托管在 Google Drive 上的文本文件中检索到的字符串来生成其 C2(攻击者发送控制命令的服务端、服务器等“基础设施”)。SysJoker在研究人员对其进行分析的过程中,C2更新了3次,但并未发送下一步的命令,表明攻击者处于活跃状态并正在监视受感染的设备。据受害者学和恶意软件的行为,研究人员认为 SysJoker 针对的是特定目标。

Netenrich 的首席威胁猎手 John Bambenek 表示,大多数现代组织都运行各种..,因此攻击者希望将他们的工具移植到多个..也就不足为奇了。而一些实力和资源强大的攻击者会通过各种手段去攻击目标环境中的任何东西,并为了达到目的不断调整、优化相关技术。

此外,他还认为,攻击者通过谷歌等在线服务作为攻击链或C2的一部分,反映出各个云供应商在攻击过程中被充分利用,这个问题需要供应商予以解决。

参考来源

http://thehackernews.com/2022/01/new-sysjoker-espionage-malware.html

http://www.intezer.com/blog/malware-analysis/new-backdoor-sysjoker/



精彩推荐









标签:
freebuf
FreeBuf 微信号:freebuf 扫描二维码关注公众号
优质自媒体

小编推荐

  1. 1 刻纸图案可打印图片(儿童刻纸图案可打印图片)

    大家好,小丽今天来为大家解答刻纸图案可打印图片以下问题,儿童刻纸图案可打印图片很多人还不知道,现在让我们一起来看看吧!1、动漫人物本

  2. 2 u盘启动uefi和legacy的区别(u盘启动legacy和uefi什么区别)

    大家好,小伟今天来为大家解答u盘启动uefi和legacy的区别以下问题,u盘启动legacy和uefi什么区别很多人还不知道,现在让我们一起来看看吧!1、一、意

  3. 3 2024年 春季 第八周 色彩油画

    列位家长好,每周我都邑按照教室情形给孩子的各项示意进行打分。( 注重,打分只针对孩子自身在该节课的情形,不与前一节课和后一节课对照,

  4. 4 电脑屏幕文字识别软件(电脑的文字识别软件)

    大家好,小豪今天来为大家解答电脑屏幕文字识别软件以下问题,电脑的文字识别软件很多人还不知道,现在让我们一起来看看吧!1、ABBYY FineReade

  5. 5 风流邪神在都市(风流邪神在都市)

    大家好,小乐今天来为大家解答风流邪神在都市以下问题,风流邪神在都市很多人还不知道,现在让我们一起来看看吧!1、《风流邪神在都市》网络

  6. 6 个人创业:额度最高50万元,期限最长3年!

    本期介绍小我创业担保贷款及贴息1.适用对象在法定劳动岁数段内且未打点按月领取根基养老保险金手续、无不良信用记录的劳动者。2.申请前提(

  7. 7 完全变态和不完全变态(完全变态和不完全变态的相同点和不同点)

    大家好,小伟今天来为大家解答完全变态和不完全变态以下问题,完全变态和不完全变态的相同点和不同点很多人还不知道,现在让我们一起来看看

  8. 8 冀教版三年级英语课程同步辅导

    发布教育资讯,流传教育理念,展示教育功效,供应教授资源。竭诚为张家口教育成长办事,为学生、家长和恢弘教育工作者办事。因微信公号改版

Copyright 2024 优质自媒体,让大家了解更多图文资讯!