图片也带”毒“了? 黑客使用新技术推送 Remcos RAT

  发布时间:2025-12-07 20:36:49   作者:玩站小弟   我要评论
近期,网络安全研究人员发现,名为 "UAC-0184 "的黑客组织利用隐写图像文件传播 Remcos 远程访问木马(RAT),受害者是一个在芬兰境内运营的乌克兰实体组织。2023 。

近期 ,图片推送网络安全研究人员发现 ,也带用新名为 "UAC-0184 "的毒黑黑客组织利用隐写图像文件传播 Remcos 远程访问木马(RAT),受害者是客使一个在芬兰境内运营的乌克兰实体组织 。

2023 年末  ,技术UAC-0184 威胁组织被趋势科技的图片推送研究人员首次观察到 ,主要针对乌克兰武装部队发起网络攻击。也带用新 2024 年 1 月初,毒黑Morphisec 分析师发现芬兰境内运营的客使一家乌克兰企业成为了该组织的源码下载受害者,这就表明该组织已将目标扩展到乌克兰境外与其战略目标有关联的技术组织了。

出于保密需求 ,图片推送Morphisec 暂时不能提供有关受害者的也带用新详细信息和其它具体攻击细节 。

利用图片加载恶意软件

“隐写术”是毒黑一种有据可查但很少见的网络攻击策略  ,威胁攻击者通过将恶意代码编码到图像的客使像素数据中  ,从而躲避基于签名规则的技术解决方案的云计算检测。

通常情况下 ,图像像素中的小块有效载荷不会导致图像外观出现很明显的改变 ,但在 Morphisec 观察分析的案例中,图像看起来有明显失真了,这种失真现象很难被直观察觉,只有在人工检查仔细情况下才会有所发现,一旦没有人工检查 ,就可以轻松躲避自动安全产品的检测。服务器租用

包含嵌入代码的恶意 PNG 图像(Morphisec)

Morphisec 观察到的网络攻击链始于一封精心制作的网络钓鱼电子邮件 ,该电子邮件来自乌克兰第三突击分队或以色列国防军,上当的受害者一旦打开快捷方式文件附件后  ,就会立刻触发感染链 ,启动一个可执行文件(DockerSystem_Gzv3.exe) ,进而激活一个名为IDAT的模块化恶意软件加载器。

IDAT 采用了动态加载 Windows API 函数、HTTP 连接测试 、高防服务器进程阻止列表和系统调用等复杂的技术 ,来逃避安全检测 。为了保持网络攻击的隐蔽性 ,API 调用不会以明文形式写入代码中 ,是在运行时使用作为攻击链一部分的解密密钥进行解析。

此外 ,IDAT 还采用了代码注入和执行模块等独特技术,使其与传统的加载程序不同 。香港云服务器IDAT 提取嵌入恶意PNG 图像文件中的编码有效载荷,然后在内存中对其进行解密和执行,最后解密和执行 Remcos RAT  。(这是一种商品恶意软件,黑客将其用作被入侵系统的后门,允许隐秘地窃取数据和监控受害者的活动)

UAC-0184 攻击概述(Morphisec)

最后 ,Morphisec 强调,IDAT 还能够提供 Danabot 、SystemBC 和 RedLine Stealer 等恶意软件,亿华云但目前还不清楚这些恶意软件是否出现在了受害者的内部系统中 。

参考文章:https://www.bleepingcomputer.com/news/security/new-idat-loader-version-uses-steganography-to-push-remcos-rat/

  • Tag:

相关文章

  • DrayTek 路由器爆远程代码执行漏洞

    DrayTek 路由器远程代码执行漏洞,CVSS评分10分。DrayTek是一家位于中国台湾的网络设备制造商,其生产的设备主要包括路由器、交换机、防火墙以及VPN设备等。Trellix Threat实
    2025-12-07
  • 探索XMOS方案的先进性与应用前景(开创音频处理技术的新纪元)

    近年来,随着数字音频处理技术的迅猛发展,越来越多的企业和个人开始关注并寻求更先进、更高效的方案。而XMOS方案作为一种独具特色的数字音频处理方案,以其强大的处理能力和灵活的可编程特性,在音频行业迅速崭
    2025-12-07
  • 电脑屏幕手动维修教程(简单易行的DIY维修,让你的电脑屏幕焕然一新)

    电脑屏幕是我们日常使用电脑不可或缺的一部分,但常常出现的问题如亮度调节、颜色失真等令人困扰。本文将为大家提供一些简单易行的DIY维修方法,帮助您解决常见的电脑屏幕问题,让您的电脑屏幕焕然一新。检查连接
    2025-12-07
  • 小米电脑电池拆解教程(小米电脑电池拆解教程,轻松掌握更换技巧)

    小米电脑作为一款受欢迎的电脑品牌,其电池的使用寿命是用户关注的一个重要问题。本文将为大家提供一篇小米电脑电池拆解教程,帮助大家了解内部结构并掌握更换电池的关键技巧。1.了解电池的重要性及寿命在开始进行
    2025-12-07
  • 12种常见的网络钓鱼

    网络钓鱼是一种网络攻击,是指具有恶意动机的攻击者伪装欺骗人们并收集用户名或密码等敏感信息的一系列行为。由于网络钓鱼涉及心理操纵并依赖于人为失误(而不是硬件或软件漏洞),因此被认定为是一种社会工程攻击。
    2025-12-07
  • i57200(i57200处理器的卓越性能和出色表现)

    近年来,随着科技的不断发展,计算机处理器也在不断突破创新,i57200处理器作为英特尔最新一代产品,以其卓越的性能和出色的表现成为众多用户的首选。本文将对i57200处理器进行全面分析,介绍其主要特点
    2025-12-07

最新评论