精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

MATA,2020年最危險的多平臺惡意軟件框架

安全 應用安全
卡巴斯基的安全研究人員近日發現了一個名為“MATA”的活躍多平臺惡意軟件框架,該框架功能非常全面,支持Windows、Linux和MacOS等多個主流平臺,擁有多個組件,例如加載程序、編排器和插件,全球企業都在其攻擊“射程”范圍內。

卡巴斯基的安全研究人員近日發現了一個名為“MATA”的活躍多平臺惡意軟件框架,該框架功能非常全面,支持Windows、Linux和MacOS等多個主流平臺,擁有多個組件,例如加載程序、編排器和插件,全球企業都在其攻擊“射程”范圍內。

?[[336465]]?

在官方博客上,卡巴斯基實驗室(Kaspersky Lab)透露已經與威脅情報門戶(Threat Intelligence Portal)的客戶共享了MATA的研究信息,主要內容如下:

與MATA有關的第一批工件出現在2018年4月。然后,惡意軟件框架的幕后行為者積極地滲透包括波蘭、德國、土耳其、韓國、日本和印度在內的全球范圍的企業實體。已經發現的受害者中有一家軟件公司、一家電子商務企業和一家互聯網服務提供商(ISP)。

通過對已知攻擊的分析,研究者弄清楚了該惡意軟件框架的目的。例如,在一個組織中,惡意行為者使用該框架查詢受害者的數據庫,以獲取客戶列表。攻擊者還利用MATA分發了VHD勒索軟件。

MATA三個版本(Windows、Linux和MacOS)的主要信息如下:

1. Windows 版本

??

Windows 版本 MATA的組件 來源:卡巴斯基實驗室

MATA的Windows版本由幾個組件組成,其中包括裝載程序惡意軟件和編排器元素。裝在程序使用硬編碼的十六進制字符串調用加密的有效負載。此操作為協調器加載插件文件并在內存中執行它們鋪平了道路。這些插件使攻擊者能夠篡改文件,創建HTTP代理服務器并執行其他任務。

(1) 加載器

該加載器采用一個硬編碼的十六進制字符串,將其轉換為二進制并對其進行AES解密,以獲得有效負載文件的路徑。每個加載程序都有一個硬編碼的路徑來加載加密的有效負載。然后,將有效負載文件進行AES解密并加載。

從一個受感染的受害者那發現的加載程序惡意軟件中,研究人員發現執行加載程序惡意軟件的父進程是“C:\Windows\System32\wbem\WmiPrvSE.exe”進程。WmiPrvSE.exe進程是“WMI Provider Host進程”,通常意味著參與者已從遠程主機執行了該加載程序惡意軟件,以進行橫向移動。因此,攻擊者很可能是使用此加載程序來破壞同一網絡中的其他主機。

(2) Orchestrator編排器和插件

研究者在受害者計算機上的lsass.exe進程中發現了Orchestrator編排器惡意軟件。該編排器惡意軟件從注冊表項加載加密的配置數據,并使用AES算法對其解密。除非注冊表值存在,否則惡意軟件會使用硬編碼的配置數據。以下是來自一個編排器惡意軟件樣本的配置值示例:

??

編排器可以同時加載15個插件。有三種加載方式:

  • 從指定的HTTP或HTTPS服務器下載插件
  • 從指定的磁盤路徑加載AES加密的插件文件
  • 從當前的MataNet連接下載插件文件

2. 非Windows版本

MATA框架不僅針對Windows系統,而且針對Linux和macOS系統。Linux版本的MATA在合法的發行站點上可用,而macOS變體作為木馬兩步驗證(2FA)應用程序提供。

(1) Linux版本

研究者發現了一個包含不同MATA文件和一套黑客工具的軟件包。可以在合法的分發站點上找到該軟件包,這可能表明這是分發惡意軟件的方式。它包括Windows MATA編排器,用于列出文件夾的Linux工具,用于利用Atlassian Confluence Server(CVE-2019-3396)的腳本,合法的socat工具以及與一組插件捆綁在一起的MATA Orchestrator的Linux版本。中國安全廠商360的網絡安全研究院發布過有關該惡意軟件的詳細博客(https://blog.netlab.360.com/dacls-the-dual-platform-rat-en/)。

(2) MacOS版本

研究人員還在2020年4月8日發現了一個上傳到VirusTotal的攻擊macOS的MATA惡意軟件余本。惡意蘋果硬盤鏡像文件是一個基于開源雙因子認證應用MinaOTP的木馬化macOS應用。

??

木馬化 macOS 應用 來源:卡巴斯基實驗室

與其他跨平臺惡意軟件類似,macOS MATA惡意軟件也以插件形式運行。插件列表與Linux版本幾乎完全相同,但MacOS版本增加了一個名為“plugin_socks”的插件,該插件與“plugin_reverse_p2p” 類似,負責配置代理服務器。

(3) 幕后黑手

在研究報告中,卡巴斯基實驗室將MATA惡意軟件平臺歸因于著名的APT組織Lazarus:

我們評估了MATA框架與LazarusAPT組織之間的聯系。MATA協調器使用兩個唯一的文件名c_2910.cls和k_3872.cls,這些文件名以前僅在幾種Manuscrypt變體中才能看到,包括在US-CERT出版物中提到的樣本(0137f688436c468d43b3e50878ec1a1f)。

研究人員指出,由Lazarus發行的惡意軟件家族Manuscrypt的變體與MATA共享了類似的配置結構。這意味著MATA與Lazarus很可能存在直接關聯??ò退够鶎嶒炇冶硎荆S著MATA惡意軟件平臺的發展,它將繼續對其進行監控。

失陷指標

文件哈希(惡意文檔、木馬、電子郵件、誘餌)

(1) Windows加載器

f364b46d8aafff67271d350b8271505a
85dcea03016df4880cebee9a70de0c02
1060702fe4e670eda8c0433c5966feee
7b068dfbea310962361abf4723332b3a
8e665562b9e187585a3f32923cc1f889
6cd06403f36ad20a3492060c9dc14d80
71d8b4c4411f7ffa89919a3251e6e5cb
a7bda9b5c579254114fab05ec751918c
e58cfbc6e0602681ff1841afadad4cc6
7e4e49d74b59cc9cc1471e33e50475d3
a93d1d5c2cb9c728fda3a5beaf0a0ffc
455997E42E20C8256A494FA5556F7333
7ead1fbba01a76467d63c4a216cf2902
7d80175ea344b1c849ead7ca5a82ac94
bf2765175d6fce7069cdb164603bd7dc
b5d85cfaece7da5ed20d8eb2c9fa477c
6145fa69a6e42a0bf6a8f7c12005636b
2b8ff2a971555390b37f75cb07ae84bd
1e175231206cd7f80de4f6d86399c079
65632998063ff116417b04b65fdebdfb
ab2a98d3564c6bf656b8347681ecc2be
e3dee2d65512b99a362a1dbf6726ba9c
fea3a39f97c00a6c8a589ff48bcc5a8c
2cd1f7f17153880fd80eba65b827d344
582b9801698c0c1614dbbae73c409efb
a64b3278cc8f8b75e3c86b6a1faa6686
ca250f3c7a3098964a89d879333ac7c8
ed5458de272171feee479c355ab4a9f3
f0e87707fd0462162e1aecb6b4a53a89
f1ca9c730c8b5169fe095d385bac77e7
f50a0cd229b7bf57fcbd67ccfa8a5147

(2) Windows MATA

bea49839390e4f1eb3cb38d0fcaf897e rdata.dat
8910bdaaa6d3d40e9f60523d3a34f914
sdata.dat
6a066cf853fe51e3398ef773d016a4a8
228998f29864603fd4966cadd0be77fc

(3) 注冊表路徑

 

HKLM\Software\Microsoft\KxtNet
HKLM\Software\Microsoft\HlqNet
HKLM\Software\mthjk

 

(4) Linux MATA

 

859e7e9a11b37d355955f85b9a305fec mdata.dat
80c0efb9e129f7f9b05a783df6959812 ldata.dat,mdata.dat
d2f94e178c254669fb9656d5513356d2 mdata.dat

 

(5) Linux日志收集器

982bf527b9fe16205fea606d1beed7fa hdata.dat

(6) 開源Linux SoCat

e883bf5fd22eb6237eb84d80bbcf2ac9 sdata.dat

(7) 利用Atlassian Confluence Server的腳本

a99b7ef095f44cf35453465c64f0c70c check.vm,r.vm
199b4c116ac14964e9646b2f27595156 r.vm

(8) macOS MATA

81f8f0526740b55fe484c42126cd8396 TinkaOTP.dmg
f05437d510287448325bac98a1378de1 SubMenu.nib

C2服務器地址

104.232.71.7:443
107.172.197.175:443
108.170.31.81:443
111.90.146.105:443
111.90.148.132:443
172.81.132.41:443
172.93.184.62:443
172.93.201.219:443
185.62.58.207:443
192.210.239.122:443
198.180.198.6:443
209.90.234.34:443
216.244.71.233:443
23.227.199.53:443
23.227.199.69:443
23.254.119.12:443
67.43.239.146:443
68.168.123.86:443

【本文是51CTO專欄作者“安全?!钡脑瓌撐恼?,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

??戳這里,看該作者更多好文??   

【責任編輯:??趙寧寧?? TEL:(010)68476606】

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2024-11-18 14:53:41

2023-05-09 11:33:18

2023-06-02 12:48:16

2021-02-18 11:56:43

惡意軟件勒索軟件網絡攻擊

2021-10-08 08:24:40

惡意軟件Android木馬

2013-03-18 14:33:05

2020-07-02 09:36:34

惡意軟件工具安全

2021-01-12 18:11:06

AI

2021-07-13 10:01:25

惡意軟件黑客網絡攻擊

2012-11-12 10:03:27

2020-05-29 09:38:19

惡意軟件殺毒軟件網絡攻擊

2012-09-07 10:22:46

2023-07-12 23:56:49

2023-10-20 21:10:25

2023-11-14 13:39:40

2013-01-08 10:41:01

殺毒軟件國產國外

2020-10-05 21:55:24

惡意軟件端點威脅無文件惡意軟件

2021-04-01 13:05:55

無文件惡意軟件威脅情報攻擊

2020-01-10 15:57:03

JavaScript開發 技巧

2021-04-18 18:46:52

惡意軟件黑客網絡攻擊
點贊
收藏

51CTO技術棧公眾號

91美女主播在线视频| 精品毛片在线观看| 久久裸体网站| 精品欧美乱码久久久久久1区2区| 精品少妇人欧美激情在线观看| 色播色播色播色播色播在线| 蜜桃一区二区三区在线观看| 欧美成人合集magnet| 黄色a一级视频| 中文字幕综合| 欧美色另类天堂2015| 一区二区三区日韩视频| 涩爱av在线播放一区二区| 精品无人码麻豆乱码1区2区| 97人人爽人人喊人人模波多| 国产人与禽zoz0性伦| 最新国产一区二区| 欧美日韩一区二区三区高清| 91专区在线观看| 国产区在线看| 中文字幕第一页久久| 国产精品一区二区你懂得| 波多野结衣高清在线| 亚洲网址在线| 麻豆国产精品va在线观看不卡 | 日韩欧美在线电影| 亚洲第一视频在线| 精品一区二区三区香蕉蜜桃| 日韩av电影国产| 久久久久久久久久综合| 97人人精品| 国产亚洲欧美日韩精品| 亚洲黄色免费在线观看| 精品国产麻豆| 在线播放日韩导航| 亚洲一级免费观看| 欧美大片免费观看网址| 五月婷婷综合网| 99久久久精品视频| 中文在线免费| 亚洲精品视频一区二区| 国产又黄又爽免费视频| 69xxxx欧美| 日本一区二区三区四区| 免费久久99精品国产自| 亚洲人成色777777老人头| 国v精品久久久网| 97久久人人超碰caoprom欧美| 亚洲一区二区天堂| 久久99日本精品| 国产精品视频网站| 在线免费看av的网站| 久久永久免费| 国产成人免费av| 久久久久久亚洲av无码专区| 久久高清免费观看| 国产99久久精品一区二区 夜夜躁日日躁| 国产一卡二卡在线| 亚洲经典视频在线观看| 91精品国产91久久久久| 日本一级淫片色费放| 日韩视频一区| 日韩免费av在线| 亚洲成人av网址| 蜜臀av性久久久久蜜臀aⅴ四虎 | 久久精品免费一区二区| 伊人成综合网站| 色国产综合视频| 亚洲国产精品三区| 国产专区精品| 精品国产91九色蝌蚪| 精品熟女一区二区三区| 亚洲专区视频| 曰本色欧美视频在线| 中文字幕乱码av| 欧美1区视频| 97在线视频免费播放| av毛片在线免费观看| 久久精品国产网站| www.成人av.com| 青青草观看免费视频在线| 国产午夜久久久久| 爱爱爱视频网站| 高清电影在线免费观看| 日本高清视频一区二区| 国产又粗又长又爽又黄的视频| 一区视频网站| 亚洲图片欧洲图片av| 日本精品在线免费观看| 99视频精品| 国产精品色婷婷视频| 亚洲黄色在线播放| 国产欧美一区二区精品秋霞影院| 一道本在线观看视频| 国产高潮在线| 91精品久久久久久久99蜜桃| 久久久久9999| 国产精品成人av| **欧美日韩vr在线| 国产乱码精品一区二三区蜜臂 | 欧美二区三区的天堂| 国产a级片视频| av亚洲免费| 久久人人爽人人| 中文字幕免费播放| 99热99精品| 国产成人精品免费看在线播放| 日韩精品极品| 日韩三级视频在线看| 欧美大波大乳巨大乳| 亚洲高清免费| 91日韩在线播放| yw在线观看| 精品久久久久久久久久久| 校园春色 亚洲色图| 亚洲国产精品嫩草影院久久av| 久久精品国产欧美激情| 日韩不卡视频在线| 国产不卡一区视频| 六月婷婷激情网| 亚洲精品555| 日韩精品极品视频| 九九九国产视频| 国产麻豆精品久久一二三| 少妇免费毛片久久久久久久久| mm视频在线视频| 欧美大片一区二区三区| 成年人视频软件| 丝袜诱惑制服诱惑色一区在线观看 | 日韩精品免费在线| 黄色一级片在线| 韩国午夜理伦三级不卡影院| 香蕉久久夜色| 亚洲成av在线| 亚洲视频欧洲视频| 性无码专区无码| 99久久99久久久精品齐齐| h无码动漫在线观看| 精品99re| 久久99久久久久久久噜噜| 国产三级视频在线播放| 亚洲欧洲成人av每日更新| 亚洲精品视频导航| 久久91成人| 国产精品九九九| 成年人视频网站在线| 精品视频在线视频| 四虎影视1304t| 久久99久久精品欧美| 亚洲在线欧美| 91精品网站在线观看| 搡老女人一区二区三区视频tv| 国产免费a视频| 国产精品人妖ts系列视频| 欧美伦理视频在线观看| 精品国产aⅴ| 国产精品偷伦视频免费观看国产 | 中文字幕一区二区日韩精品绯色| 中文字幕视频三区| 一区二区三区午夜探花| av一区二区三区免费| 波多野结衣在线观看| 亚洲国产婷婷香蕉久久久久久 | 欧美写真视频网站| 精品在线观看一区| 国产美女精品人人做人人爽| 日韩一二区视频| www.丝袜精品| 欧美专区中文字幕| 69视频在线| 日韩欧美国产不卡| 丰满少妇乱子伦精品看片| 91免费看`日韩一区二区| 日本成人中文字幕在线| 91成人精品| 国产在线精品一区二区三区》| 日韩激情电影免费看| 最近2019中文字幕第三页视频 | 韩国视频一区二区| 我的公把我弄高潮了视频| 伊人久久大香线蕉无限次| 国产精品欧美日韩一区二区| fc2ppv国产精品久久| 亚洲国产精品资源| 成人一级免费视频| 亚洲久本草在线中文字幕| 好男人香蕉影院| 日产国产欧美视频一区精品| 成人免费看片视频在线观看| 日韩美女毛片| 91久久综合亚洲鲁鲁五月天| 精品三级久久| 久久精品中文字幕免费mv| 日本激情视频网站| 欧美日韩精品欧美日韩精品一| 久久中文字幕无码| 国产精品午夜电影| 国产成人av无码精品| 免费成人美女在线观看| 国产在线播放观看| 91精品久久久久久久蜜月| 另类视频在线观看+1080p| av在线精品| 国产91在线视频| 国产99re66在线视频| 中文字幕精品在线| 天天干天天爱天天操| 777久久久精品| 波多野结衣小视频| 婷婷亚洲久悠悠色悠在线播放| 91传媒免费观看| 国产欧美一区二区三区网站| 国产黄色三级网站| 国产超碰在线一区| 三级av免费看| 日韩**一区毛片| 亚洲熟妇av一区二区三区| 亚洲精品人人| av日韩在线看| 亚洲第一天堂| 一区二区三区四区五区视频| 欧美理论电影在线精品| 超碰97人人人人人蜜桃| 91麻豆精品国产综合久久久| 国产精品美女久久久久av超清| 538在线精品| 欧美激情第一页xxx| 超碰免费在线播放| 理论片在线不卡免费观看| 日本亚洲精品| 神马国产精品影院av| 国产福利第一视频在线播放| 亚洲开心激情网| 五月激情婷婷网| 亚洲精品久久久久久久久| 韩国中文字幕hd久久精品| 日韩欧美一级片| 99久久精品免费看国产交换| 欧美高清www午色夜在线视频| 在线观看国产精品入口男同| 在线视频欧美精品| 中文字幕日本视频| 欧美主播一区二区三区| 国产精品尤物视频| 欧美性大战久久久久久久| 中国精品一区二区| 欧美色男人天堂| 91tv国产成人福利| 欧美精品xxxxbbbb| 国产三级按摩推拿按摩| 91精品国产高清一区二区三区| 国产精品无码天天爽视频| 欧美精品乱码久久久久久按摩| 91欧美日韩麻豆精品| 69精品人人人人| 亚洲精品18在线观看| 亚洲第一精品久久忘忧草社区| 天天干天天操av| 亚洲欧美日韩国产中文专区| 国产理论电影在线观看| 日韩在线观看精品| aa在线视频| 国内精品在线一区| 黑人巨大精品| 成人免费直播live| 一区二区视频| 欧美主播一区二区三区美女 久久精品人 | 午夜黄色福利视频| 亚洲女人的天堂| 日韩大片免费在线观看| 色综合久久天天| 91丨porny丨在线中文| 日韩亚洲电影在线| 欧美日韩激情视频一区二区三区| 国产一区二区三区在线观看网站| 麻豆传媒在线完整视频| 欧美激情视频网址| 欧美精品日日操| 亚洲在线观看视频网站| 欧美高清视频看片在线观看| 视频一区视频二区视频| 你懂的国产精品| 欧美日韩在线成人| 国产成人免费视频网站高清观看视频| 在线免费看黄色片| 国产精品色噜噜| 日韩激情在线播放| 欧美日韩一区二区在线观看| 亚洲国产视频一区二区三区| 国产亚洲精品综合一区91| 成人av免费| 国产91在线视频| 丁香5月婷婷久久| 亚洲精品无人区| 99视频一区| 国产九九九视频| 国产亚洲福利社区一区| 激情小说中文字幕| 欧美日韩成人综合天天影院| 亚洲欧洲精品视频| 欧美日韩国产91| av成人在线播放| 久久av一区二区| 中文字幕一区二区精品区| 午夜精品久久久内射近拍高清| 国产成人在线视频免费播放| 蜜桃传媒一区二区亚洲| 亚洲电影第三页| 国产精品永久久久久久久久久| 亚洲乱亚洲乱妇无码| 在线xxxx| 91亚洲精品一区| 成人av资源电影网站| 黄页免费在线观看视频| 国产麻豆成人传媒免费观看| 毛片久久久久久| 一本大道综合伊人精品热热| 风流少妇一区二区三区91| 精品久久久av| 欧美大片1688网站| 欧美下载看逼逼| 夜夜夜久久久| www.17c.com喷水少妇| 一个色在线综合| 精品人妻伦一区二区三区久久| 色婷婷综合成人av| 久久日本片精品aaaaa国产| 就去色蜜桃综合| 免费在线亚洲欧美| 亚洲の无码国产の无码步美| 一个色在线综合| 亚洲女人18毛片水真多| 欧美不卡视频一区发布| 国产精品亚洲一区二区在线观看| 性欧美videosex高清少妇| 日本麻豆一区二区三区视频| 性欧美一区二区| 在线观看视频一区二区欧美日韩| 免费一级毛片在线观看| 欧美一性一乱一交一视频| 日日狠狠久久偷偷综合色| 日韩 欧美 视频| youjizz久久| 日韩av片在线播放| 精品亚洲国产视频| 综合日韩av| 色狠狠久久av五月综合| 免费国产亚洲视频| 日本黄色免费片| 91精品国产品国语在线不卡| 成年人黄视频在线观看| 99久久伊人精品影院| 亚洲国产影院| 国产在线观看无码免费视频| 色婷婷综合五月| 九色网友自拍视频手机在线| 国产精品视频地址| 久久久五月天| 亚洲午夜久久久久久久久| 午夜日韩在线观看| 麻豆影视在线| 国产又爽又黄的激情精品视频| 香蕉久久网站| 国产精九九网站漫画| 黄色成人在线播放| 国产日产精品久久久久久婷婷| 国产精品久久久久久av| 亚洲国产不卡| 国产人成视频在线观看| 色综合天天综合网天天狠天天| av网站在线免费播放| 成人午夜在线影院| 亚洲黄网站黄| 久久久久久成人网| 欧美一区二区久久久| 黑森林国产精品av| 亚洲国产精品一区二区第一页 | 国产日韩欧美一区在线| av黄色在线免费观看| 3d动漫精品啪啪1区2区免费| 国产又色又爽又黄刺激在线视频| 欧美另类高清视频在线| 久久精品国产网站| 日本黄色片视频| 宅男66日本亚洲欧美视频| 中文字幕一区二区三区日韩精品| 欧美日韩在线中文| 亚洲人成亚洲人成在线观看图片| 亚洲人在线观看视频| 成人黄色中文字幕| 国产精品腿扒开做爽爽爽挤奶网站| jizz18女人高潮| 精品久久一二三区| 高清av一区二区三区| 欧美极品少妇无套实战| 日本一区二区三区在线不卡| 丰满人妻妇伦又伦精品国产| 国产精品美女在线观看| 日韩一级不卡| 欧美日韩国产精品综合|