Bola62 > Kualifikasi Piala Dunia 2022, Berita TV Online Bola, Situs Bola Online, Casino Online, Sbobet Sea Games
  • Home
  • Gadget

    Tentu, Tesla, sebuah trailer surya – TechCrunch

    Satelit CASTONE NASA menjadi gelap

    Meta menggugat pengganda situs yang diduga menggores lebih dari 350.000 profil Instagram

    Twitter menuntut India untuk menantang perintah pemerintah untuk memblokir konten

    Echo Dot Amazon turun menjadi $20 menjelang Hari Perdana

    Pembelajaran Mesin dan Asisten AI dalam Bisnis: Yang Perlu Anda Ketahui

    Stunning photos from the Astronomy Photographer of the Year awa

    ASUS ROG Phone 6 memiliki tambahan pendingin termoelektrik ‘nirkabel’

    Temukan tiang seluler lokal Anda & kekuatan sinyal 4G / 5G gratis pada tahun 2022

    Ultrahuman mengeluarkan cincin pintar untuk memecahkan kode kesehatan metabolisme – TechCrunch

    Trending Tags

    • CES 2017
    • Super Car
    • eSports
    • Best Phone 2017
  • Android
  • Cyber Security
  • Games
  • Olahraga
  • Teknologi
No Result
View All Result
Bola62 > Kualifikasi Piala Dunia 2022, Berita TV Online Bola, Situs Bola Online, Casino Online, Sbobet Sea Games
No Result
View All Result
Bola62 > Kualifikasi Piala Dunia 2022, Berita TV Online Bola, Situs Bola Online, Casino Online, Sbobet Sea Games
Home Cyber Security

Peretas Cina Mendistribusikan Alat Pengebom SMS dengan Malware Tersembunyi Di Dalam

admin by admin
23/06/2022
in Cyber Security
0
Share on FacebookShare on Twitter

Sebuah cluster ancaman dengan ikatan ke kelompok peretasan yang disebut Trooper Tropic telah terlihat menggunakan malware yang sebelumnya tidak berdokumen yang dikodekan dalam bahasa Nim untuk menyerang target sebagai bagian dari kampanye yang baru ditemukan.

Pemuat baru, dijuluki Nimbda, “dibundel dengan alat ‘SMS Bomber’ greyware berbahasa China yang kemungkinan besar didistribusikan secara ilegal di web berbahasa China,” kata perusahaan keamanan siber Israel Check Point dalam sebuah laporan.

“Siapa pun yang membuat pemuat Nim sangat berhati-hati untuk memberikan ikon yang dapat dieksekusi yang sama dengan Pembom SMS yang dijatuhkan dan dijalankan,” kata para peneliti. “Oleh karena itu seluruh bundel bekerja sebagai biner trojan.”

SMS Bomber, seperti namanya, memungkinkan pengguna untuk memasukkan nomor telepon (bukan milik mereka sendiri) untuk membanjiri perangkat korban dengan pesan dan berpotensi membuatnya tidak dapat digunakan dalam serangan denial-of-service (DoS).

Keamanan cyber

Fakta bahwa biner berfungsi ganda sebagai Pengebom SMS dan pintu belakang menunjukkan bahwa serangan tidak hanya ditujukan pada mereka yang merupakan pengguna alat — “target yang agak tidak lazim” — tetapi juga sangat ditargetkan secara alami.

Tropic Trooper, juga dikenal dengan sebutan Earth Centaur, KeyBoy, dan Pirate Panda, memiliki rekam jejak menyerang target yang berlokasi di Taiwan, Hong Kong, dan Filipina, terutama berfokus pada pemerintah, perawatan kesehatan, transportasi, dan industri teknologi tinggi.

Menyebut kolektif berbahasa Cina “sangat canggih dan dilengkapi dengan baik,” Trend Micro tahun lalu menunjukkan kemampuan grup untuk mengembangkan TTP mereka agar tetap berada di bawah radar dan mengandalkan berbagai alat khusus untuk mengkompromikan targetnya.

Rantai serangan terbaru yang didokumentasikan oleh Check Point dimulai dengan alat Pembom SMS yang diubah, pemuat Nimbda, yang meluncurkan executable tertanam, dalam hal ini muatan pembom SMS yang sah, sementara juga menyuntikkan bagian terpisah dari shellcode ke dalam proses notepad.exe .

Ini memulai proses infeksi tiga tingkat yang memerlukan pengunduhan biner tahap berikutnya dari alamat IP yang dikaburkan yang ditentukan dalam file penurunan harga (“EULA.md”) yang dihosting di repositori GitHub atau Gitee yang dikendalikan penyerang.

Keamanan cyber

Biner yang diambil adalah versi upgrade dari trojan bernama Yahoyah yang dirancang untuk mengumpulkan informasi tentang jaringan nirkabel lokal di sekitar mesin korban serta metadata sistem lainnya dan mengekstrak detailnya kembali ke server command-and-control (C2).

Yahoyah juga bertindak sebagai saluran untuk mengambil malware tahap akhir, yang diunduh dalam bentuk gambar dari server C2. Payload yang dikodekan secara steganografi adalah pintu belakang yang dikenal sebagai TClient dan telah digunakan oleh grup dalam kampanye sebelumnya.

“Kluster aktivitas yang diamati melukiskan gambaran aktor yang fokus dan bertekad dengan tujuan yang jelas dalam pikiran,” para peneliti menyimpulkan.

“Biasanya, ketika alat pihak ketiga jinak (atau tampak jinak) dipilih sendiri untuk dimasukkan ke dalam rantai infeksi, mereka dipilih untuk menjadi yang paling tidak mencolok; pilihan alat ‘SMS Bomber’ untuk tujuan ini adalah meresahkan, dan menceritakan keseluruhan cerita saat seseorang berani memperkirakan motif dan korban yang dituju.”

#Peretas #Cina #Mendistribusikan #Alat #Pengebom #SMS #dengan #Malware #Tersembunyi #Dalam

Tags: alatberita dunia mayaberita keamanan siberberita keamanan siber hari iniberita peretasberita peretasancara hackCinadalamdenganinformasi keamanankeamanan jaringankeamanan komputerkerentanan perangkat lunakMalwaremalware ransomwareMendistribusikanpelanggaran datapembaruan dunia mayapembaruan keamanan siberPengebomPeretasserangan dunia mayaSMStersembunyi
Previous Post

Burnley dari Kompany menghadapi Huddersfield pada hari pembukaan; Tuan rumah Derby Oxford

Next Post

Jim Cramer Berani Mengajarkan Gen Z Tentang $14 Margarita

admin

admin

Next Post

Jim Cramer Berani Mengajarkan Gen Z Tentang $14 Margarita

Life sim Potion Permit membuat tanggal rilis musim gugur – Destructoid

Tidak ada yang menggoda desain ponsel (1) sebelum peluncuran bulan depan – TechCrunch

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Advertisement Banner

Recommended Reading

    TOP REVIEW

    About Us

    We bring you the best Premium WordPress Themes that perfect for news, magazine, personal blog, etc. Check our landing page for details.

    Follow Us

    Popular Tag

    Akan Anda baru Berita berita dunia maya berita keamanan siber berita keamanan siber hari ini berita peretas berita peretasan cara hack Chelsea dalam dan dari dengan game Gizmodo gudang senjata Halaman Beranda Halaman Depan informasi keamanan ini juta Keamanan keamanan jaringan keamanan komputer kerentanan perangkat lunak Liga Primer liverpool malware ransomware Manchester United musim Newcastle oleh pada pelanggaran data Pemain pembaruan dunia maya pembaruan keamanan siber Semua Berita serangan dunia maya tidak United untuk yang

    Recent News

    Cryptopocalypse sudah dekat! NIST meluncurkan standar enkripsi baru untuk dipersiapkan

    06/07/2022

    Everton bersiap untuk menyaingi Nottingham Forest karena mereka ‘menunjukkan minat yang terlambat’ pada pemain Wolves

    06/07/2022
    • Home
    • Gadget
    • Android
    • Cyber Security
    • Games
    • Olahraga
    • Teknologi

    © 2022 conversion-guides - Handcrafted with ❤ by Berandarestu.

    No Result
    View All Result
    • Home
    • Gadget
    • Android
    • Cyber Security
    • Games
    • Olahraga
    • Teknologi

    © 2022 conversion-guides - Handcrafted with ❤ by Berandarestu.