黑客危机!韩国掀起了一场新型的供应链网络攻击

韩国遭遇新型黑客攻击,利用合法安全软件及盗证,通过WIZVERAVeraPort分发RAT。攻击者伪造银行软件,利用VeraPort配置漏洞,植入恶意软件并执行远程操控。事件与OperationBookCodes攻击有关,显示供应链安全面临严峻挑战。

近日,韩国掀起了一场新型的供应链黑客攻击,该攻击滥用合法的安全软件和被盗的数字证书,以在目标系统上分发远程管理工具(RAT)。

该攻击虽然范围有限,但却利用了WIZVERA VeraPort,它被称为“旨在集成和管理与网上银行相关的安装程序的程序”,例如银行为个人和企业发行的数字证书,以确保所有交易和流程的安全。

除了使用上述安装安全软件的技术从合法但受到破坏的网站上分发恶意软件外,攻击者还使用非法获得的代码签名证书来签署恶意软件样本,其中一个已颁发给美国的分支机构。国际知名白帽黑客、东方联盟创始人郭盛华透露:“攻击者将Lazarus恶意软件样本伪装成合法软件。这些样本具有与合法韩国软件相似的文件名,图标和资源。这是受到攻击的网站与WIZVERA VeraPort支持以及允许攻击者执行此攻击的特定VeraPort配置选项的结合。”

东方联盟研究人员表示,攻击针对使用VeraPort的网站,该网站还附带了base64编码的XML配置文件,其中包含要安装的软件列表,攻击者通过破坏性能来替代将交付给VeraPort用户的软件一个带有恶意二进制文件的合法网站,然后使用非法获取的代码签名证书对其进行签名以交付有效负载。

研究人员指出:“ WIZVERA VeraPort配置包含一个选项,可以在执行之前对下载的二进制文件进行数字签名验证,并且在大多数情况下,默认情况下启用此选项。但是,VeraPort只验证数字签名是有效的,而不检查它属于谁。”

然后,二进制文件继续下载恶意软件删除程序,该程序提取另外两个组件,加载程序和下载程序,后者由加载程序注入到Windows进程之一(“ svchost.exe”)中。由下载程序获取的最后阶段有效负载采用RAT的形式,该RAT配有命令,该命令使恶意软件可以在受害者的文件系统上执行操作,并从攻击者的武器库中下载并执行辅助工具。

此外,该活动似乎是今年4月初由韩国互联网与安全局(Korea Internet&Security Agency)详细介绍的另一种称为Lazarus的,名为Operation BookCodes的攻击的延续,该攻击在TTP和命令与控制(C2)基础结构上存在重大重叠。

研究人员总结说:“黑客攻击者对供应链特别感兴趣,因为攻击者可以使他们同时秘密地在多台计算机上部署恶意软件。” (欢迎转载分享) 

【无人机】基于改进粒子群算法的无人机路径规划研究[和遗传算法、粒子群算法进行比较](Matlab代码实现)内容概要:本文围绕基于改进粒子群算法的无人机路径规划展开研究,重点探讨了在复杂环境中利用改进粒子群算法(PSO)实现无人机三维路径规划的方法,并将其与遗传算法(GA)、标准粒子群算法等传统优化算法进行对比分析。研究内容涵盖路径规划的多目标优化、避障策略、航路点约束以及算法收敛性和寻优能力的评估,所有实验均通过Matlab代码实现,提供了完整的仿真验证流程。文章还提到了多种智能优化算法在无人机路径规划中的应用比较,突出了改进PSO在收敛速度和全局寻优方面的优势。; 适合人群:具备一定Matlab编程基础和优化算法知识的研究生、科研人员及从事无人机路径规划、智能优化算法研究的相关技术人员。; 使用场景及目标:①用于无人机在复杂地形或动态环境下的三维路径规划仿真研究;②比较不同智能优化算法(如PSO、GA、蚁群算法、RRT等)在路径规划中的性能差异;③为多目标优化问题提供算法选型和改进思路。; 阅读建议:建议读者结合文中提供的Matlab代码进行实践操作,重点关注算法的参数设置、适应度函数设计及路径约束处理方式,同时可参考文中提到的多种算法对比思路,拓展到其他智能优化算法的研究与改进中。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值