威胁预警:新型远程访问木马Kedi可利用Gmail与其C&C通信

简介: 本文讲的是威胁预警:新型远程访问木马Kedi可利用Gmail与其C&C通信,近日,安全公司Sophos的研究人员发现,一种新型的远程访问木马(RAT)正通过Gmail与其命令和控制(C&C)服务器进行通信,并能够逃避大多数的安全扫描器检测。
本文讲的是 威胁预警:新型远程访问木马Kedi可利用Gmail与其C&C通信

威胁预警:新型远程访问木马Kedi可利用Gmail与其C&C通信

近日,安全公司Sophos的研究人员发现,一种新型的远程访问木马(RAT)正通过Gmail与其命令和控制(C&C)服务器进行通信,并能够逃避大多数的安全扫描器检测。

安全研究人员表示,这款被命名为“Kedi”的新型远程访问木马的功能就是窃取数据,并通过网络钓鱼邮件进行传播。据目前观察到的攻击显示,该木马病毒会将恶意的有效负载伪装成Citrix实用程序。

其实,该远程访问木马的功能倒是没有什么超乎寻常的地方:无非是AntiVM /防沙箱功能,能够提取和运行嵌入式辅助有效载荷,文件下载/上传后门,截图抓取,键盘记录以及提取用户名、计算机名称以及域名等。根据Sophos的说法,其中大多数的功能都是通过命令驱动的。

但是,该木马病毒能够脱颖而出成功引起研究人员关注的点在于,它具备使用Gmail(基本HTML版本)与其命令和控制服务器(C2C)进行通信的能力。然而,安全研究人员还发现,该恶意软件还可以使用DNS和HTTPS请求与服务器进行通话。

Sophos的研究显示:

“通过使用Gmail从C&C接收指令,Kedi在导航至收件箱后,可以找到最后一条未读的消息,并从消息正文获取内容,然后解析此内容中的命令。为了将信息发送回C&C,它会使用base64编码消息数据,对接收到的消息进行回复,添加已编码的消息数据并进行发送。”

Sophos警告称,上周我们监测到了传播威胁的钓鱼网络攻击活动,虽然Kedi似乎并没有参与到迄今为止的攻击活动中,但其最终目标可能是为了针对更大规模的受害者。

为了保护自身安全,我们建议用户在点击未知来源的电子邮件中的链接,或打开邮件附件时,应该时刻保持谨慎的态度。此外,还要提醒用户需要始终确保自身的操作系统和应用程序保持更新到最新版本,以及使用和定期更新防病毒应用程序。




原文发布时间为:2017年9月14日
本文作者:小二郎
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
4月前
|
人工智能 安全 网络安全
网络犯罪分子开始利用AI绕过现代电子邮件安全措施
网络犯罪分子开始利用AI绕过现代电子邮件安全措施
|
安全 搜索推荐 PHP
记某网络安全设备逻辑缺陷导致的getshell
记某网络安全设备逻辑缺陷导致的getshell
98 0
|
Web App开发 安全 Windows
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
142 0
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
|
监控 安全 数据安全/隐私保护
网络钓鱼之六大类仿冒网站分析
   网络钓鱼(英文为Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击),传统意义上指的是利用伪造银行网站的方式,窃取用户银行帐号的行为。但随着网络应用越来越复杂,中国互联网上出现了很多对其“发扬光大”的诈骗形式。
1448 0
|
安全 数据安全/隐私保护
攻击ATM机的木马出现 用户银行卡密码面临安全威胁
3.15刚过,就在广大网民还沉浸在中央电视台曝光的网银安全问题以及网络肉鸡攻击的恐怖氛围中时,3月18日,据国外消息,国外某安全研究机构称已发现针对银行 ATM(自动取款机) 的恶意软件,该恶意软件安装成功后可记录银行卡的相关信息,并可解密所截获数据和指令,并通过 ATM 的打印功能输出犯罪者想要的信息。
1168 0
|
Web App开发 JavaScript 安全
警告:黑客发动在线钓鱼攻击不再依赖电子邮件
  安全厂商Trusteer的研究人员表示,近日黑客利用所有主流浏览器中存在的一个漏洞发起新型攻击,被称为“在线钓鱼攻击(in-session phishing)”,这种攻击能够帮助黑客轻而易举地窃取网上银行电子证书。
1187 0
|
云安全 安全 网络安全
威胁预警|首现新型RDPMiner挖矿蠕虫 受害主机易被添加恶意账户
近日,阿里云安全发现一种新型挖矿蠕虫RDPMiner,通过爆破Windows Server 3389端口RDP服务的方式进行挖矿木马传播,致使用户CPU占用率暴涨,机器卡顿,更被创建名为DefaultAccount的账号。
2844 0