MataDoor 模块化后门:先发现后解除

news/2024/11/20 6:34:27/


👁 PT 专家安全中心的专家发现了一个新的 Dark River 组织,该组织利用名为 MataDoor 的高科技模块化后门攻击国防工业公司。请阅读我们的最新研究。

我们的专家于 2022 年 10 月在调查一家俄罗斯工业企业的事件时首次遇到这种恶意软件。

🥷该后门的特点是伪装得非常完美:

- 其可执行文件的名称与安装在受感染设备上的合法软件的名称相似;

- 一些样本具有有效的数字签名;

- 恶意软件开发者使用了保护工具,使其更难被检测和分析。

我们的研究人员证实,MataDoor 是通过一封附有 DOCX 文件的网络钓鱼电子邮件进入被入侵系统的。该文件包含一个针对 CVE-2021-40444 漏洞的漏洞利用程序,该程序的特殊性在于,当启用文档编辑模式时,该漏洞就会被激活。

2022 年 8 月至 9 月,俄罗斯国防工业公司也收到过类似的漏洞利用邮件。这表明所有目标攻击的幕后黑手是同一个组织。我们将其命名为 "黑河"(Dark River)--取自某些网络钓鱼文档的 "作者 "字段中指定的 "河 "这个名字。

Positive Technologies 公司信息安全威胁研究部高级专家 Maxim Andreev 强调说: "MataDoor 后门的主要特点是具有复杂的架构。 它是一款精心设计的恶意软件,在传输、隐身和架构方面进行了定制开发。它甚至可以在逻辑隔离的网络中运行,从任何地方提取和传输数据。"

🔐 为保护企业系统免受 MataDoor 后门的入侵,Positive Technologies 专家建议采取积极措施。使用 PT Sandbox 和 PT Network Attack Discovery (PT NAD) 行为网络流量分析系统。

@Positive_Technologies


http://www.ppmy.cn/news/1127493.html

相关文章

WSDM顶会 爱奇艺 - 基于时间序列和多模型融合的用户留存预测挑战赛

ps:冠军团队方案,本文只复刻了冠军方案特征工程和机器学习部分,无涉及深度学习部分。 文章目录 1. 赛题引入1.1 赛题描述1.2 数据描述1.3 评价指标1.4 数据集解释 2. 特征工程2.1 数据表1-用户登陆数据:app_launch_logs.csv2.2 数…

函数指针与回调函数

(1) 1分钟学会函数指针与回调函数&#xff08;上&#xff09;_哔哩哔哩_bilibili #include <QCoreApplication> #include <stdio.h>int sum(int x,int y){ return xy; } int difference(int x,int y){ return x-y; } int product(int x,int y){ return x*y; }in…

set和map的学习

文章目录 0.底层实现1.set的原型2.set的成员函数1.构造函数2.代码演示 3.map的原型4.map的成员函数1.构造函数2.代码演示 5.OJ练习1.前K个高频单词法一:mapvectorstable_sort法二:mapvectorsort[控制逻辑]法三:mapmultimapvector[leetcode巧合]法四:mapmultisetvector法五:优先…

Selenium Webdriver自动化测试框架

最近正在编写selenium webdriver自动化框架&#xff0c;经过几天的努力&#xff0c;目前基本已经实现了一套即能满足数据驱动、又能满足Web关键字驱动的自动化框架&#xff08;主要基于 antjenkinstestngselenium webdriverjxl实现&#xff09;。通过这次的自动化框架开发&…

Springboot使用Mybatis框架连接MySQL数据库

1、依赖注入 注入MySQL依赖&#xff08;MySQL驱动使用Springboot版本对应的推荐版本&#xff0c;不需要手动指定版本&#xff09; <dependency><groupId>com.mysql</groupId><artifactId>mysql-connector-j</artifactId><scope>runtime<…

我只说一遍!这几个程序员都在用的接单平台还不赶快收藏好!!!

作为一个程序员&#xff0c;想不想在闲暇之余在网上接点兼职&#xff0c;靠自己的本领赚一点外快&#xff1f;毕竟做人嘛&#xff0c;不要和钱过不去&#xff0c;可是放眼如今的接单平台&#xff0c;五花八门&#xff0c;参差不齐&#xff0c;是不是又不知道该从何下手&#xf…

通信协议:Uart的Verilog实现(下)

4、UART接收器 UART接收器负责接收串行比特流&#xff0c;去除起始位和停止位&#xff0c;并以并行格式将数据保存到与主机数据总线相连的寄存器里。接收器无法获得发送时钟&#xff0c;因此尽管数据以标准比特率到达&#xff0c;但数据未必与接收主机内的时钟同步。同步问题可…

VB6.0开发文件管理小数据库-基于ACCESS

今天的客户也是小客户&#xff0c;需要对文件的一些操作记录在数据库里面&#xff0c;这里采用的数据库ACCCESS&#xff0c;用的是VB自带的可视化数据管理器创建的mdb数据库文件。实现了数据的增删改查。简单方便。基本可以用这套代码模板实现大部分的数据库功能了。想研发或学…