͵ȡÓû§ÐÅÏ¢£¬¾ÙÐÐË«ÖØÀÕË÷£¬½ÒÃØ´¹ÂÚÈí¼þÔÚÒßÇéʱ´úµÄÉú²ÆÖ®µÀ
2021-04-08
ÕªÒª£º´¹ÂÚÓʼþÊÇWindowsƽ̨ÉÏÖ÷ÒªÈëÇÖÊÖ¶ÎÖ®Ò»£¬¶øÐ¹ÚÒßÇéµÄ±¬·¢¸üÊÇΪÆäÌṩÁ˾ø¼ÑµÄÈÈÃÅ¡£Ð¹ÚÒßÇéÒÔÀ´£¬¸÷ºÚ²ú×é֯ʹÓÃÕâһʱ»ú£¬ÒÔÒßÇé»°Ìâ×÷ΪÓÕ¶üÊÍ·Å´¹ÂÚÓʼþ¡£Ò»Ê±¼ä£¬¸÷·ţ¹íÉñÉß²¢Æð£¬´ó×Ú½©Ê¬ÍøÂç¼Ò×åËÁŰ¡£±¾ÎÄÖ÷ÒªÄÚÈÝÕª×Ô¾ÅÓÎÀÏ¸ç¿Æ¼¼Ðû²¼µÄ¡¶2020 BOTNETÇ÷ÊÆ±¨¸æ¡·£¬½Òµ×²¿·Ö¾ßÓдú±íÐԹŰåºÍÐÂÐËÓʼþľÂí¼Ò×åµÄÉè¾ÖÌ×·ÓëÓ¯Àûģʽ¡£
¹Å°åÒøÐÐľÂíÒÀ¾É»îÔ¾
´¹ÂÚÓʼþÔÚ2020ÄêµÄÂþÒ磬ÖúÍÆÁËEmotetºÍTrickbotÁ½´ó¹Å°åÒøÐÐľÂí¼Ò×å¼ÌÐø¼á³Ö»îÔ¾¡£
·üӰʵÑéÊÒ¾ÓɳéÑùͳ¼Æ·¢Ã÷£¬Áè¼Ý50%µÄ´¹ÂÚÓʼþ×îÖÕͶµÝÁËEmotetľÂí¡£ÕâЩÓʼþµÄÓÕ¶ü»°ÌâºÜÊÇÆÕ±é£¬ÆäÎÄÌå°üÀ¨Õ˵¥¡¢·£µ¥¡¢ÇëÌû¡¢Í¨¸æºÍÈËΪµ¥µÈ£¬ÄÚÈݰüÀ¨ÐÅϢȷÈÏ¡¢ÉÌÎñ½»Á÷¡¢¹ã¸æÐû´«ºÍйÚÒßÇéµÈ¡£ÔÚµÚÈý¼¾¶Èºó£¬Emotet¸üÊǼӴóÁËʹÓÃÒßÇé×÷ΪÓÕ¶ü»°ÌâµÄÁ¦¶È¡£
ÓÊÏäÄÚÈݺ͵صãÊÇÒøÐÐľÂíÇÔÈ¡µÄÖ÷ÒªÄÚÈÝ£¬µ«Ëæ×ÅÖÖÖÖÊý¾Ýй¶ÊÂÎñƵ·¢£¬ÔÙ¼ÓÉÏÖÖÖÖÐÂÐËÌØ¹¤Èí¼þµÄ·Ö¸þ£¬Ê¹µÃÕâЩÐÅϢȪԴ±äµÃ¶àÑù»¯£¬´ÙʹEmotetÕâÑùµÄÖ÷Á÷ÒøÐÐľÂíת±äÉú³¤Ä£Ê½£¬×îÏÈÓëÆäËûÒøÐÐľÂí¼°ÆäËûÀàÐͼÒ×åÏ๴ͨ£¬ÒÔ×îºéÁ÷ƽµØ¾ðÈ¡ÀûÒæ¡£ÀýÈ磬EmotetÒѳÉΪTrickbot¼Ò×å½ÏΪÎȹ̵ÄÈö²¥ÇþµÀÖ®Ò»¡£·üӰʵÑéÊÒͨ¹ýͳ¼Æ·¢Ã÷£¬Á½ÕßÖ®¼äµÄÐÎʽ»¯¹ØÁªÊÇÔÆÔÆÇ×½ü£¬ÒÔÖÁÓÚÄÜ·´Ó¦³öEmotetÔÚ2020ÄêµÚ¶þ¼¾¶ÈÏÝÈëÇÄÈ»ÆÚµÄÇéÐΣ¬²¢Îª½â¶ÁÁ½Õß¼äµÄ¹ØÏµÌṩÁËÈë¿Ú¡£
TrickbotÔÚ2020ÄêйÚÒßÇéʱ´úÒì³£»îÔ¾£¬ÆäÈö²¥ÇþµÀ³ýÁËÓʼþÒÔ¼°“½è·”EmotetÍ⣬»¹°üÀ¨ÁËÆäËûÒøÐÐľÂíÓë¶ñÒâ¼ÓÔØÆ÷¡£ÕâЩ¼Ò×åÓÖ¿ÉÒÔͨ¹ýÓʼþ¾ÙÐÐͶµÝ£¬ÐγÉÁ˶༶¹¥»÷Á´¡£±ðµÄ£¬TrickbotÄ£¿é»¯Ò»Ö±¸üУ¬½«Ò»Ð©¹¦Ð§¼¯³É»òµ¥¶ÀÁà³ö£¬²¢Éú³¤³öÕë¶ÔWindowsÓòÖÎÀíÆ÷µÄÎÞÎļþ¹¥»÷·½·¨¡£Trickbot»¹ÊµÏÖÁËLinuxƽ̨×é¼þ£¬Ê¹ÓÃLinux×÷ÎªÌø°åÀ´Ñ¬È¾WindowsÖ÷»ú£¬Ò»Ö±Ì½Ë÷¹¥»÷ģʽ¡£
¸üÓÐÉõÕߣ¬EmotetºÍTrickbotÒ»¾ÁªÊÖÏ·¢ÀÕË÷Èí¼þ£¬ÇÒTrickbotÓÖÓëRyukÀÕË÷Èí¼þÁªÊÖ£¬¶ÔÍøÂçÇå¾²Ôì³ÉÁËÖØ´óÍþв¡£
Ë«ÖØÀÕË÷Ϊ“Íõ”
¶ñÒâÈí¼þÖУ¬É±ÉËÁ¦×îÇ¿µÄ·ÇÀÕË÷Èí¼þĪÊô¡£½üÄêÀ´£¬ÀÕË÷Èí¼þ½èÖú´¹ÂÚÓʼþ¡¢ÏµÍ³Îó²îºÍÈõ¿ÚÁîµÈÊֶηÅ×ÝÈö²¥¡£×î³õ£¬ÀÕË÷¼Ò×åµÄÐèÇóÖ»ÊÇÇ®²Æ£¬ÒâÔÚÍâµØ¼ÓÃÜÓû§Îļþ¡£¸öÌå×é֯ΪÁ˽øÒ»²½À©ÕÅ“²ÆÂ·”£¬²»µ«¼ÓÃÜÓû§Êý¾Ý£¬»¹»áÇÔÈ¡ÕâЩÄÚÈÝ£¬ÒÔ´ËҪЮÓû§¡£
ÆäÖУ¬ÀÕË÷Èí¼þMaze¼´ÊÇÕâÑùÒ»¸ö¾ÙÐÐË«ÖØÀÕË÷µÄµä·¶¼Ò×å¡£Maze×éÖ¯»áÔÚ×Ô¼ÒÍøÕ¾ÊµÊ±¸üÐÂÇÔÈ¡µ½µÄÊý¾Ý£¬Éù³ÆÈô²»ÊµÊ±¸¶¿î¾Í»á¹ûÕæÏà¹ØÄÚÈÝ£¬ÆäÊܺ¦Õß²»·¦Ò»Ð©Ö÷Òª»ú¹¹¡£Í¬Ê±£¬Maze×éÖ¯»¹Ò»Ö±ÔìÊÆ£¬ÒÔÕкôÆäËûÀÕË÷Èí¼þ¼ÓÈëÆäÔËӪģʽ¡£
ÕâÒ»ÔËӪģʽµÄΣº¦ÔÚÓÚ½«ÀÕË÷Èí¼þÔÀ´½öÓеÄÊý¾ÝÆÆËðÀ©Õ¹µ½ÁËÊý¾Ýй¶²ãÃæ¡£¹¥»÷Õß×ÝÈ»ÔÚÓû§¾Ü²»Ö§¸¶Êê½ðµÄÇéÐÎÏ£¬Ò²¿ÉÒÔÔÚÍøÂçºÚÊе¹ÂôÕâЩÄÚÈÝÀ´»ñÈ¡±©Àû£¬Ê¹µÃÊܺ¦ÕßÔâÊÜÊý¾ÝÆÆËðºÍÊý¾Ýй¶µÄË«ÖØËðʧ£¬¶ÔÍøÂçÇå¾²ºÍÊý¾ÝÇå¾²×é³É¼«´óÍþв¡£
¸¶·Ñ¼Ò×åµÄÉú²ÆÖ®µÀ
ÓëÒøÐÐľÂíºÍÀÕË÷Èí¼þÓÉÌØ¶¨×éÖ¯¿ª·¢ÔËÓª²¢Í¨¹ýÊý¾Ý׬Ǯģʽ²î±ð£¬Ìع¤/Ô¶¿ØÄ¾ÂíËäȻҲÓÉÌØ¶¨×éÖ¯¿ª·¢£¬µ«Í¨³£ÊÇÊÛÂô¸øÆäËû¹¥»÷ÕßʹÓ㬲¢Ã»ÓГÌá³É”»·½Ú¡£Òò´Ë£¬´ËÀàľÂíÎÞÂÛÊÇÉÌÓÃÕվɷÇÉÌÓ㬶à½ÓÄÉõ辶ʽÊÛ¼Û¼ÓÔÊÐíÖ¤µÄÏúÊÛģʽ¡£
ÀýÈ磬AgentTeslaÌØ¹¤Ä¾Âí¼Ò×åÔÚ2020Äê¶Èͨ¹ý´¹ÂÚÓʼþѸËÙÀ©´óÁËÓ°Ïì¹æÄ£¡£ÓÉÓÚC#ÓïÑÔ±à³ÌµÄ±ãµ±ÐÔ£¬Ê¹µÃÏñAgentTeslaÕâÑù»ùÓÚ.NETµÄÌØ¹¤Àà¶ñÒâÈí¼þÒ»Ö±Ôö¶à£¬²¢ÔÚÒ»¶¨Ë®Æ½ÉϲÏʳÁ˹ŰåÒøÐÐľÂíµÄ¿Õ¼ä¡£AgentTeslaÓµÓÐÌØ¹¤Ä¾ÂíµÄͨË×ÌØÕ÷£¬¼´¹¦Ð§µÄÀ©Õ¹ÐÔ²»ÈçÔ¶¿ØÄ¾Âí£¬µ«Æä±³ºó×éÖ¯ÔÚÓªÏúÉÏÄ£ÄâÉÌÓÃľÂí£¬ÒÀ¸½õ辶ʽ¼ÛÇ®ÎüÒýÁ˲î±ðȺÌ塣ͬʱ£¬AgentTeslaʹÓÃÁ˶༶ÖÐÐÄÔØºÉ¶Ô×ÔÉí¾ÙÐмӹ̺ͻìÏý£¬ÕâÅú×¢Æä±³ºóÓÐ×Å·Ö¹¤Ã÷È·µÄÍŶӣ¬»®·ÖÖ´Ðпª·¢¡¢¼Ó¹ÌºÍÏúÊ۵Ȳî±ðÊÂÎñ¡£
±ðµÄ£¬ÀÏÅÆ¼ÓÔØÆ÷ľÂíSmokeLoaderҲʹÓÃÒßÇé»°Ìâ°ü×°×ÔÉíµÄ´¹ÂÚÓʼþ¡£¸Ã¼Ò×åͨ¹ýµØÏÂÉúÒâÊÕÈ¡Óöȣ¬ÓÉСÐÍ×éÖ¯»òСÎÒ˽¼Ò¹ºÖúóÔÙ·â×°³öÌØ¶¨µÄ¹¥»÷Á´¾ÙÐй¥»÷¡£ÀÏÅÆÉÌÓÃÔ¶¿ØÄ¾ÂíNetWireÒ²ÊÇÒ»¸öÉÆÓÚʹÓô¹ÂÚÓʼþ¾ÙÐÐÈö²¥µÄ¼Ò×å¡£Ö»¹Ü¹¦Ð§Ò»Ö±¸üУ¬µ«ÓëAgentTesla²î±ð£¬NetWire²¢ÎÞ½ÏÇ¿µÄ¶Ô¿¹É±ÈíºÍ·´ÆÊÎöÌØÕ÷¡£ÒòÆäÉÌÓÃÐÔ£¬³ýÁËWindowsÖ®Í⻹֧³ÖLinux¡¢MacºÍ°²×¿Æ½Ì¨£¬Í¬Ê±ÊµÑéõ辶ʽÊÛ¼ÛÒÔÎüÒý²î±ð¹ºÖÃȺÌ壬ÈôÓû§ÏëÓµÓÐËùÓй¦Ð§£¬¾ÍÐèÒªÖ§¸¶¸ß¼Û¡£
ÕâЩÔËӪģʽ´ú±íÁ˵±½ñ¼òÆÓ/Ô¶¿ØÄ¾ÂíµÄÉú³¤Ç÷ÊÆºÍÉú²ÆÖ®µÀ£¬Ò²ÊÇÕâЩľÂí¼Ò×åÒ»Á¬Éú³¤µÄÖ÷ÒªÌõ¼þ¡£
×ܽá
¡¶2020 BOTNETÇ÷ÊÆ±¨¸æ¡·ÏÈÈÝÁ˲¿·Ö¾ßÓдú±íÐԵĹŰåºÍÐÂÐËÓʼþľÂí¼Ò×壬°üÀ¨AgentTesla¡¢NetWire¡¢Maze¡¢Emotet¡¢ºÍTrickbot¡£ÕâЩ¼Ò×åÖ»¹Ü¶¼Í¨¹ýÓʼþÈö²¥£¬µ«ÀàÐͲî±ð£¬²¢Õ¹ÏÖ³öÈçÏÂÌØÕ÷£ºÌع¤/Ô¶¿ØÄ¾ÂíµÄ¸üл»´úÖ÷Òª¿¿õ辶ʽÊÛ¼Û+Ô¸¶µÄÏúÊÛģʽά³Ö£»ÀÕË÷Èí¼þʹÓÃÁ½ÊÖÍþвÓû§£¬Ò»ÊǼÓÃÜÓû§Êý¾Ý£¬¶øÊÇ͵ȡÊý¾Ý£»ÒøÐÐľÂíÉæ¼°µÄ¹¥»÷Á´¸üΪ¶àÑù£¬¼ÓÖ®ÓëijЩÀÕË÷Èí¼þ¼Ò×年ͨ£¬ÀûÒæÁ´Ìõ½ÏÎªÖØ´ó¡£

¾ÅÓÎÀϸçÔÆ







