| 关键词: Trochilus 程式 骇客 Networks 希腊 Arbor 恶意 侦测 产生器 一个 |
资安业者Arbor Networks去年底在调查由Group 27骇客组织发起的间谍活动时,发现了一个新的远端存取木马程式(Remote Access Trojan,RAT)Trochilus。 Arbor Networks说明,Group 27的活动与缅甸的选举有关,主要使用7款恶意程式,包含PlugX、EvilGrab、9002 RAT与Trochilus等,这些恶意程式各有不同的作用,可于目标网路中游移与监控,且多为已知的恶意程式,但其中的Trochilus在发现的当下并无任何防毒软体可侦测到它。 Trochilus为希腊文字,指的可能是希腊神话中发明战车的人物,或是蜂鸟。根据Arbor Networks的分析,Trochilus只于记忆体中执行,且其payload在正常操作下并不会出现于磁碟中,可躲避侦测并连结外部伺服器,其产生器介面显示的是简体中文,以「Trochilus」进行搜寻时,找到的资料非常稀少,其中一个是来自于中文部落格「村里的草泥马之家」,内容提到远端遥控Trochilus,并附上一个GitHub连结。 Trochilus支援Shellcode扩充程式、远端移除、档案管理、远端Shell、下载/执行及上传/执行等功能。 Arbor Networks表示,有鉴于骇客已将Trochilus列入攻击套件中,因而特别对外提醒有关Trochilus的存在。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|