MalVirt加载程序利用.net虚拟化来发送恶意攻击


(资料图)

已经观察到威胁行为者使用恶意攻击来分发虚拟的.net恶意软件加载程序,称为MalVirt。

根据SentinelOne上周四的一份报告,新的加载器利用模糊虚拟化技术来避免被检测。

技术报告中写道:“加载器是在.net中实现的,并使用虚拟化,基于KoiVM虚拟化保护.net应用程序,为了混淆它们的实现和执行。虽然在黑客工具和破解中很流行,但KoiVM虚拟化的使用并不经常被视为网络犯罪威胁者使用的混淆方法。”

在技术文章中,该公司的高级威胁研究员Aleksandar Milenkoski还解释说,MalVirt加载程序正在分发Formbook家族的恶意软件。

SentinelOne在报告中写道:“在MalVirt加载器分发的有效载荷中,我们发现了Formbook家族的infostealer恶意软件,这是撰写本文时正在进行的活动的一部分。”

从技术角度来看,Formbook(及其更新版本称为XLoader)是一种具有多个功能的信息制造恶意软件,包括键盘记录、屏幕截图盗窃、网络和其他凭证盗窃,以及部署其他恶意软件工具。

Milenkoski写道:“例如,XLoader的标志之一是它对C2流量的复杂伪装。举例来说,为了隐藏真实的C2流量并逃避网络检测,观察到恶意软件向位于不同合法托管提供商(如Azure、Tucows、Choopa和Namecheap)的随机诱饵C2服务器发送信标。”

SentinelOne安全研究员还表示,虽然Formbook和XLoader在过去曾通过网络钓鱼电子邮件和垃圾邮件通过启用宏的Office文档传播,但新的MalVirt活动暗示,这类恶意软件正在转向通过恶意广告传播。

Milenkoski解释说:“作为对微软在来自互联网的文档中默认阻止Office宏的回应,威胁行为者已经转向了替代的恶意软件分发方法,最近是恶意软件发布。考虑到威胁行为者可以通过恶意广告接触到的庞大受众群体,我们预计恶意软件将继续使用这种方法传播。”

在其他虚拟化新闻中,Sysdig最近的一份报告表明,87%的容器映像受到高度或严重漏洞的影响。

关键词: 恶意软件 网络犯罪 广告传播

    快讯

    首个使用偏振的超快光处理器面世 计算密度提高几个数量级

    据近日发表在《科学进展》上的一篇论文,英国牛津大学研究人员开发了一种使用光的偏振来实现最大化信息存储密度的设备。新研究使用多个偏振

    来源:科技日报 22-06-20

    协鑫新能源:拟9037.98万元出售7座光伏电站

    3月16日,协鑫新能源发布公告称,公司间接附属苏州协鑫新能源及苏州协鑫开发(作为卖方)、江苏和盛(作为买方)于2022年3月16日与该等目标公司

    来源:国际能源网 22-03-18

    三峡能源河曲100MW光伏+储能发电EPC项目中标候选人公示

    3月16日,三峡能源河曲100MW光伏+储能发电项目光伏场区工程EPC总承包中标候选人公示。中标候选人第1名:中国能源建设集团山西电力建设第一

    来源:国际能源网 22-03-18

    因地制宜利用光伏 四川成都市近零碳排放区试点建设工作方案发布

    3月14日,成都市生态环境局等7部门发布成都市近零碳排放区试点建设工作方案,方案指出,到2025年,力争建成近零碳园区、工业企业、公共机构

    来源:国际能源网 22-03-18

    青海:重点支持黄河上游光风基地、源网荷储一体化等项目融资

    3月15日,青海省发改委发文称,积极推进金融战略合作加大黄河青海流域基础设施建设项目融资支持力度。其中提到,2022年,青海省发展改革委

    来源:国际能源网 22-03-18
    返回顶部