法律条款:
专业评估

WizCase上的评论由社区评论员进行分析。 这些评论考虑了评论员对相关产品和服务进行的公正、经验丰富的分析。

物业

WizCase是一家领先的网络安全评论网站,拥有一支在测试和评估VPN、防病毒软件、密码管理器、家长控件和软件工具方面经验丰富的专家团队。 自2018年以来,我们的评论以29种语言提供,使广大受众能够访问这些评论。 为了进一步支持我们的读者寻求在线安全,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等流行产品,所有这些产品都可以在我们的网站上进行评论。

联盟佣金

WizCase提供的审查符合我们采用的严格审查标准,包括道德标准。 这些标准要求每条评论都要考虑到评论者独立、诚实和专业的分析。 尽管如此,当用户使用我们的链接完成操作时,我们可能会收取佣金,而用户无需支付额外费用。 在列表页面上,我们会根据系统对供应商进行排名,该系统会优先考虑评论员对每项服务的分析,同时也会考虑读者的反馈以及我们与供应商之间的商业协议。

评估指南

WizCase上发布的评论由社区评论员撰写,他们根据我们严格的评论标准对产品进行审查。 这些标准确保每条评论都优先考虑评论员独立、专业和诚实的分析,同时考虑产品的技术能力和质量,以及对用户的商业价值。 我们发布的评级还可能考虑到通过我们网站上的链接进行购买所获得的联盟佣金。

雷神加速器苹果商店里没了

雷神加速器苹果商店里没了

雷神加速器苹果商店里没了
作者 Ari Denial 译者 张晓东 发布于 2023年3月04日

臭名昭著的中国APT组织 "野马熊猫 "的主要攻击目标是亚洲和欧洲的政府和政治组织。

自今年年初以来,中国网络间谍组织 "野马熊猫"(Mustang Panda)在其攻击中使用了一种名为 "MQsTTang "的新定制后门。 野马熊猫曾以全球组织为目标,利用其定制的远程访问木马(RAT)PlugX窃取数据。

然而,这一次,该组织开发了MQsTTang后门恶意软件,以增加检测和归因的难度。 此外,野马熊猫还开始使用其他定制工具,包括PUBLOAD、TONESHELL和TONEINS。

实现恶意软件持久性的一种方法是在 "HKCU\Software\Microsoft\Windows\CurrentVersion\Run "中创建一个新的注册表键值,使恶意软件能够在系统启动时自动启动。 一旦系统重新启动,恶意软件仅执行C2通信任务,这使其能够与其命令和控制服务器进行通信。

来自ESET的研究人员在2023年1月开始的持续活动中发现了MQsTTang。 该活动针对欧洲和亚洲的政府和政治组织,特别关注乌克兰和台湾。

恶意软件是通过鱼叉式网络钓鱼电子邮件传播的,有效载荷是从与Mustang Panda以前的活动有关联的用户创建的GitHub存储库中下载的。

MQsTTang可执行文件被压缩成RAR压缩文件,并以外交主题命名,如大使馆和外交使团人员的护照扫描。 执行时,恶意软件会生成一个带有命令行参数的副本,允许其执行启用C2通信或保证持久性等任务。

MQsTTang通过使用MQTT协议进行C2通信而与众不同,这增强了其对C2攻击的抵御能力,掩盖了黑客所使用的基础设施,涉及到传输通信的代理,并验证了没有调试器/监控工具来逃避检测。

根据ESET的报告,"这个新的MQsTTang后门提供了一种远程外壳,没有任何与该组织其他恶意软件家族相关的功能"。

您喜欢这篇文章吗? 给它评分!
我讨厌它 我不喜欢 我认为这是合理的 非常好! 我很喜欢!
0表决通过0用户
标题
评论
感谢您的反馈