APP下载

美国公布北朝鲜骇客所使用的RAT恶意程式

消息来源:baojiabao.com 作者: 发布时间:2026-09-06

报价宝综合消息美国公布北朝鲜骇客所使用的RAT恶意程式
图片来源: 

wikimedia、pixabay

美国国土安全部网络安全及基础架构安全署(CISA)与联邦调查局(FBI),本周共同发表恶意程式分析报告,指出名为Blindingcan的恶意程式为北朝鲜骇客集团Hidden Cobra所开发的远端存取木马(Remote Access Trojan,RAT),锁定美国-的承包商发动攻击,以窃取与军事及能源技术相关的机密资讯。

Hidden Cobra假借国防承包商的名义,寄出了求才电子邮件,以诱导使用者开启恶意文件。在CISA所收到的攻击样本中,有4个Word的Open XML(. docx)档案,两个DLLs档案,其中,. docx档案企图连结外部网域以下载恶意程式,而DLLs档案则是用来安装与执行木马程式,并允许骇客自远端操控木马。

此外,由骇客所掌控的命令暨控制服务器,是架设在已被该集团入侵的、不同国家的基础设施上,藉以掩人耳目。

分析显示,Blindingcan能够取得所安装磁盘的资讯,包括磁盘类型及可用空间,也能建立、开始或终止新程序,或是搜寻、写入、移动与删除档案,还能变更档案或目录的时间戳,修改档案或程序的目录,还能删除自己的踪迹。

CISA与FBI透过反向工程取得了Blindingcan的详细资讯,用来提醒其它组织应多加防范。

2020-08-20 23:49:00

相关文章