信息
专业分析

Wizcase上的评论和意见由社区分析师进行的评价组成。 这些评价考虑了分析师对相关产品和服务的专业和公正的分析。

物业

Wizcase是一家领先的网络安全评论网站,由测试和评估VPN、杀毒软件、密码管理器、家长控件和软件工具的专家团队组成。 自2018年以来,评论和意见以29种语言提供,这使我们能够接触到更广泛的受众。 为了进一步帮助我们的读者获得应有的互联网安全,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等热门产品。 所有这些产品都可以在我们的网站上查看。

会员费

Wizcase的分析报告符合严格的审查标准,包括公司适用的道德标准。 这些标准要求所有评论和意见均基于分析师独立、诚实和专业的评估。 当用户通过我们的链接完成操作时,也有可能获得佣金,用户无需支付额外费用。 在列表中,我们根据分析师对每项服务的评估、读者的意见以及我们与供应商之间的商业协议,对供应商进行优先排序。

分析指南

Wizcase上发布的评论和意见由社区分析师撰写,他们根据我们严格的评论标准对产品进行评估。 这些标准确保所有评论都优先考虑评论者的独立、专业和诚实评估。 反过来,我们也会考虑产品的技术能力和质量,以及对用户的商业价值。 在编制本网站公布的排名时,可能会考虑到通过本网站链接进行购买所赚取的联盟佣金。

加速器vnp无限

加速器vnp无限

加速器vnp无限
作者 Ari Denial 译者 张晓东 发布于 2023年3月04日

臭名昭著的中国APT组织 "野马熊猫 "的主要攻击目标是亚洲和欧洲的政府和政治组织。

自今年年初以来,中国网络间谍组织 "野马熊猫"(Mustang Panda)在其攻击中使用了一种名为 "MQsTTang "的新定制后门。 野马熊猫曾以全球组织为目标,利用其定制的远程访问木马(RAT)PlugX窃取数据。

然而,这一次,该组织开发了MQsTTang后门恶意软件,以增加检测和归因的难度。 此外,野马熊猫还开始使用其他定制工具,包括PUBLOAD、TONESHELL和TONEINS。

实现恶意软件持久性的一种方法是在 "HKCU\Software\Microsoft\Windows\CurrentVersion\Run "中创建一个新的注册表键值,使恶意软件能够在系统启动时自动启动。 一旦系统重新启动,恶意软件仅执行C2通信任务,这使其能够与其命令和控制服务器进行通信。

来自ESET的研究人员在2023年1月开始的持续活动中发现了MQsTTang。 该活动针对欧洲和亚洲的政府和政治组织,特别关注乌克兰和台湾。

恶意软件是通过鱼叉式网络钓鱼电子邮件传播的,有效载荷是从与Mustang Panda以前的活动有关联的用户创建的GitHub存储库中下载的。

MQsTTang可执行文件被压缩成RAR压缩文件,并以外交主题命名,如大使馆和外交使团人员的护照扫描。 执行时,恶意软件会生成一个带有命令行参数的副本,允许其执行启用C2通信或保证持久性等任务。

MQsTTang通过使用MQTT协议进行C2通信而与众不同,这增强了其对C2攻击的抵御能力,掩盖了黑客所使用的基础设施,涉及到传输通信的代理,并验证了没有调试器/监控工具来逃避检测。

根据ESET的报告,"这个新的MQsTTang后门提供了一种远程外壳,没有任何与该组织其他恶意软件家族相关的功能"。

您喜欢这篇文章吗?
得分!
我一点也不喜欢 我不喜欢 很好 非常好! 我很喜欢!
0表决通过0用户
标题
评论
感谢您的反馈