91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Qrypter仍然幾乎沒有得到反病毒解決方案供應商的重視

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-17 10:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

3月16日訊 安全廠商 Forcepoint 公司表示,其安全研究人員在2018年2月觀察到的三起 Qrypter遠程訪問木馬(簡稱RAT)相關活動,總計影響到243家組織機構。

Qrypter 是基于Java 的 RAT

Qrypter 已經(jīng)存在多年,常被誤認為 Adwind 跨平臺后門的惡意軟件,但實際上則是是一款基于Java 的 RAT,其幕后黑手為名叫“QUA R&D”的地下組織,該組織專門提供惡意軟件即服務類平臺。

Qrypter,也被稱為Qarallax、Quaverse、QRAT以及Qotroller。

Forcepoint 公司表示,Qrypter采用基于 TOR 的命令與控制(簡稱C&C)服務器,2016年6月被首次發(fā)現(xiàn),在此之后曾被用于針對申請美國簽證的瑞士民眾實施攻擊。該惡意軟件通常通過惡意廣告郵件進行交付,且每一波郵件傳播一般只發(fā)送數(shù)百條消息,而且 Qrypter 的影響一直在不斷擴大。

在受害者系統(tǒng)上運行時,Qrypter 會在 %Temp% 文件夾當中投放并運行兩個 VBS 文件,且二者使用隨機文件名。這兩套腳本負責收集安裝在目標計算機上的防火墻與反病毒產(chǎn)品信息。

Qrypter 是一套基于插件的后門,能夠為攻擊者提供廣泛的功能,具體包括遠程桌面連接、攝像頭訪問、文件系統(tǒng)操作、附加文件安裝以及任務管理控制等等。

QUA R&D組織黑市“Qrypter”服務火熱

Qrypter 目前的出租價格為80美元,可通過完美幣、比特現(xiàn)金或比特幣形式支付。其賣家(該惡意軟件的開發(fā)者:QUA R&D)表示:有興趣的買家還能夠以折扣價格購買三個月或者一年期訂閱服務。

與 Qrypter 訂閱支付相關的舊有比特幣地址似乎總計收到1.69比特幣(截至本文發(fā)稿時,約折合13500美元)。然而,這還只是該惡意軟件作者所使用的地址之一,其實際收入可能遠高于此。

Qrypter的粉絲有2300人之多

該惡意軟件的開發(fā)者還通過“Black&White Guys”論壇為其客戶提供支持服務,目前此論壇擁有超過2300位注冊成員。根據(jù)該論壇的內容,研究人員們得以發(fā)現(xiàn) QUA R&D 的活動軌跡,該集團似乎非常關注客戶的滿意度,而且會定期發(fā)布通知并向用戶保證所購買的加密服務(價格為5美元)能夠完全回避反病毒解決方案的檢測。

Forcepoint 公司指出,“確保產(chǎn)品徹底回避安全檢測已經(jīng)成為該集團的主要工作內容之一。這可能也解釋了為什么在近兩年,Qrypter 仍然幾乎沒有得到反病毒解決方案供應商的重視?!?/p>

除了與客戶交互之外,該論壇還負責吸引更多潛在經(jīng)銷商。這些經(jīng)銷商將獲得折扣碼以幫助 Qrypter 提高自身在地下圈子中的知名度。此外,其還將該 RAT 的早期版本免費提供給客戶。再有,QUA R&D 也通過破解競爭對手產(chǎn)品,散布競爭對手 FUD(即恐怖、不確定性與懷疑)言論的方式進行業(yè)務推廣。

Forcepoint 公司總結稱,“雖然 Qrypter MaaS 相對便宜,但 QUA R&D 偶爾會發(fā)布針對競爭對手產(chǎn)品的破解方案,這可能顯著提高犯罪軟件的免費使用機率,最終導致攻擊活動成倍增加?!?/p>

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10272

    瀏覽量

    91556
  • JAVA
    +關注

    關注

    20

    文章

    3002

    瀏覽量

    116519
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13714

原文標題:基于插件的遠控木馬!Qrypter席卷全球兩百余家機構

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Qorvo榮獲建興儲存科技公司“供應商冠軍獎”

    全球領先的連接和電源解決方案供應商 Qorvo?(納斯達克代碼:QRVO)宣布榮獲建興儲存科技公司(SSSTC)頒發(fā)的“電源類供應商冠軍獎”。該獎項每年授予在SSSTC質量評估中表現(xiàn)最為出色的
    的頭像 發(fā)表于 03-06 09:17 ?385次閱讀
    Qorvo榮獲建興儲存科技公司“<b class='flag-5'>供應商</b>冠軍獎”

    經(jīng)緯恒潤榮獲一汽紅旗“核心供應商”稱號

    近日,一汽紅旗走進天津,在經(jīng)緯恒潤天津研發(fā)中心舉行“核心供應商”授牌儀式。經(jīng)緯恒潤憑借出色的產(chǎn)品質量、堅實的技術積累和持續(xù)創(chuàng)新的服務能力,榮獲一汽紅旗“核心供應商”稱號。作為一汽紅旗長期以來的戰(zhàn)略
    的頭像 發(fā)表于 12-25 09:16 ?513次閱讀
    經(jīng)緯恒潤榮獲一汽紅旗“核心<b class='flag-5'>供應商</b>”稱號

    弘信電子榮膺天馬2025年度鉆石供應商

    12月10日,2025年天馬全球合作伙伴大會在廈門舉行。在這場聚焦全球顯示供應鏈的行業(yè)會議上,弘信電子憑借穩(wěn)定的交付保障、扎實的技術品質及二十年來的戰(zhàn)略支持,從超千家供應商中脫穎而出,榮獲天馬供應商體系最高榮譽——“2025天馬
    的頭像 發(fā)表于 12-11 11:44 ?566次閱讀

    高云半導體攜手汽車一級供應商推出CMS電子后視鏡解決方案

    2025年11月13日,中國深圳,國內領先的FPGA供應商廣東高云半導體科技股份有限公司(以下簡稱“高云半導體”)攜手汽車一級供應商聯(lián)合宣布,基于高云半導體Arora V家族GW5AT-LV138
    的頭像 發(fā)表于 11-27 11:15 ?3324次閱讀
    高云半導體攜手汽車一級<b class='flag-5'>供應商</b>推出CMS電子后視鏡<b class='flag-5'>解決方案</b>

    SPEA榮獲博世全球供應商

    SPEA榮獲博世全球供應商
    的頭像 發(fā)表于 11-17 15:25 ?1128次閱讀
    SPEA榮獲博世全球<b class='flag-5'>供應商</b>獎

    慧視光電——全棧圖像處理板供應商

    優(yōu)先合作的對象。什么是全棧圖像處理板供應商?全棧圖像處理板供應商是指能夠提供從硬件設計、軟件開發(fā)到系統(tǒng)集成、支持性AI軟件開發(fā)平臺等完整解決方案供應商,覆蓋圖像處
    的頭像 發(fā)表于 10-23 18:02 ?584次閱讀
    慧視光電——全棧圖像處理板<b class='flag-5'>供應商</b>

    如何選擇合適的地物光譜儀供應商?實用指南

    合適的地物光譜儀供應商時,企業(yè)面臨的挑戰(zhàn)和機遇。本文將為您提供實用的指南,幫助您在眾多供應商中找到最適合的合作伙伴。 了解地物光譜儀的類型與特性 地物光譜儀主要用于分析物質對不同波長的光的吸收或反射特性,通常分為傳輸式
    的頭像 發(fā)表于 10-08 10:57 ?322次閱讀

    車載電器EMC整改:T1到T3供應商,智能化解決方案助你

    南柯電子|車載電器EMC整改:T1到T3供應商,智能化解決方案助你
    的頭像 發(fā)表于 09-18 09:57 ?616次閱讀

    e絡盟供應商 Weller Tools 慶祝成立 80 周年,隆重推出黑色特別版 WE1010 和 ZeroSmog Shield產(chǎn)品

    安富利旗下全球電子元器件產(chǎn)品與解決方案分銷e絡盟隆重宣布,其重要供應商之一的 Weller Tools 達成一項重大里程碑。作為領先的手工焊接解決方案
    的頭像 發(fā)表于 07-16 18:19 ?160次閱讀
    e絡盟<b class='flag-5'>供應商</b> Weller Tools 慶祝成立 80 周年,隆重推出黑色特別版 WE1010 和 ZeroSmog Shield產(chǎn)品

    請問是否可以更改CYW20835M2EVB上的串行閃存供應商?

    CYW920835M2EVB-01 設計上有串行閃存GD25WD80CEIG 。 是否可以使用 CYW20835 更改串行閃存供應商以進行 CoB 設計? 參考設計中有其他供應商名單嗎?
    發(fā)表于 07-02 06:52

    宏微科技2025供應商大會成功舉辦

    近日,以“協(xié)同·精進·共贏”為主題的宏微科技2025供應商大會在常州隆重召開。來自全國各地的專家和供應商伙伴們齊聚一堂,與宏微科技共同回顧合作成果,展望未來藍圖。
    的頭像 發(fā)表于 05-30 15:33 ?971次閱讀

    Pl2303ta不支持Windows 11或更高版本,請與您的供應商聯(lián)系

    WIN11在燒錄程序時收不到串口,查看設配管理器提示,Pl2303ta不支持Windows 11或更高版本,請與您的供應商聯(lián)系。這個要怎么解決?
    發(fā)表于 04-28 15:11

    大華股份榮獲供應商安全能力等級評估四級證書

    近日,大華股份獲得由公安部第三研究所供應鏈安全能力分中心(浙江)頒發(fā)的供應商安全能力等級評估證書(四級),充分證明了大華對供應鏈安全的高度重視,標志著大華股份在軟硬件
    的頭像 發(fā)表于 04-22 17:20 ?857次閱讀

    晶能光電榮獲星宇車燈2024年度優(yōu)秀供應商

    近日,星宇車燈2025年全球供應商大會在"質數(shù)共進,智創(chuàng)新程"的主題引領下圓滿落幕。晶能光電憑借在車規(guī)級LED光源技術和產(chǎn)品創(chuàng)新、質量管控及供應鏈響應等維度的卓越表現(xiàn),從全球
    的頭像 發(fā)表于 04-08 15:30 ?1443次閱讀

    聊聊 全面的蜂窩物聯(lián)網(wǎng)解決方案

    利用低功耗蜂窩連接增強產(chǎn)品性能:我們?yōu)槟峁┧璧囊磺校?蜂窩 loT 設計通常比較分散,多個組件來自不同的供應商,如主 MCU、射頻前端、蜂窩模塊、GNSS 模塊、安全元件、MIC 和其他元件
    發(fā)表于 03-17 11:39