卡巴斯基曝光:钉钉、微信遭黑客入侵,米哈游服务器沦为帮凶!

卡巴斯基实验室近日在博客中发布了一份关于 HZ Rat 后门程序的调查报告。该后门程序主要针对阿里巴巴旗下的企业通讯平台钉钉和腾讯旗下的即时通讯软件微信(本文提到的均为 PC 版或 Mac 版,不含手机版)。

图片[1]-卡巴斯基曝光:钉钉、微信遭黑客入侵,米哈游服务器沦为帮凶!-零度会员

HZ Rat 后门程序最初仅针对 Windows 系统,卡巴斯基此次发现的则是其专为 macOS 系统开发的新版本,目的依旧是收集机密信息。

值得关注的是,在病毒扫描平台 VirusTotal 上,HZ Rat 的样本并未被任何安全软件检测出问题(包括卡巴斯基在内)。该样本伪装成知名的加密隧道软件 OpenVPN Connect,以达到其隐藏目的。

代码分析截图:

 

图片[2]-卡巴斯基曝光:钉钉、微信遭黑客入侵,米哈游服务器沦为帮凶!-零度会员

 

卡巴斯基在调查后发现,HZ Rat 后门程序具有以下特点:

  1. 收集 macOS 系统完整性保护(SIP)的状态。
  2. 收集本地 IP 地址。
  3. 收集蓝牙设备信息。
  4. 收集可用的 WiFi 网络及网卡信息,以及已连接的 WiFi 信息。
  5. 收集硬件规格。
  6. 收集存储信息。
  7. 获取应用清单。
  8. 收集微信的用户信息。
  9. 收集钉钉的用户和组织信息。
  10. 收集谷歌密码管理器的用户名和网站信息(Chrome 内置的密码管理器)。

针对微信的收集信息包括微信用户 ID、邮箱(如有)和电话号码,这些数据以纯文本形式存储在 userinfo.data 文件中。分析显示,HZ Rat 对钉钉更感兴趣,收集的信息包括用户所在企业/组织的名称、部门名称、用户名、公司邮箱地址和电话号码。

 

图片[3]-卡巴斯基曝光:钉钉、微信遭黑客入侵,米哈游服务器沦为帮凶!-零度会员

值得注意的是,在卡巴斯基分析期间,HZ Rat 并未执行将文件写入磁盘或将文件发送到服务器的命令。这表明攻击者目前可能正在为未来的攻击收集信息,因此他们的具体意图尚不明确。

最后值得一提的是,HZ Rat 后门程序被存储在游戏开发商米哈游的服务器上,URL 为:hxxp://vpn.mihoyo[.]com/uploads/OpenVPNConnect.zip。将文件放置在知名公司的域名下通常可以增加用户的信任度或绕过某些安全软件的拦截,但黑客如何将文件上传到米哈游的服务器仍然是个谜。按理说,米哈游这样的大型公司应该对服务器的管理非常严格。

THE END
点赞2177 分享
Power Automate Desktop 浏览器插件-零度会员

Power Automate Desktop 浏览器插件

Chrome:点击进入 Edge:点击进入 火狐:点击进入 IE:点击进入
Flux 2.0 正式发布!最强开源图片编辑模型,附免费使用和模型下载!-零度会员

Flux 2.0 正式发布!最强开源图片编辑模型,附免费使用和模型下载!

就在今天,AI 图像界又迎来了一次重磅升级!Black Forest Labs 正式发布 Flux 2.0 —— 目前最强的开源图片生成与编辑模型之一,不仅全面提升了文本理解精准度、细节还原能力与专业控制能力,还...
admin的头像-零度会员admin
2.7W+1018
Windows  11 导致 SSD固态硬盘性能下降?  解决办法很简单! | 零度解说-零度会员
Gmail 的新外观现已向所有人推出-零度会员

Gmail 的新外观现已向所有人推出

自 2 月以来,我们一直在跟踪 Google 的 Gmail 界面更新进度,正如承诺的那样,该公司表示现在所有 Gmail 用户都可以使用它。返工将 Meet、Chat 和 Spaces 拉​​得更近,作为整体体验的一部分...
admin的头像-零度会员admin
1.7W+2251
Llama 3.2 本地部署教程 ,11B模型、支持视觉、图片识别功能!-零度会员

Llama 3.2 本地部署教程 ,11B模型、支持视觉、图片识别功能!

 Llama 3.2  11B 视觉模型下载方式 1、Hugging Face下载:【点击前往】 从模型库下载Llama 3.2 11B的模型文件。模型文件可以通过API或者手动下载。 2、其它打包下载:【点击前往】   1. ...
admin的头像-零度会员admin
3.3W+3263
上班摸鱼必备!摸鱼屏保-零度会员

上班摸鱼必备!摸鱼屏保

  上班族必备的神器,忙里偷闲会用到 【点击下载】
admin的头像-零度会员admin
1.4W+1528
如何在 Android 安卓手机上安装运行 Kali 系统 !无需 ROOT | 零度解说-零度会员
如何破解 WiFi 密码?保姆级的教程,包教包会!-零度会员
谷歌正在向地图添加类似天桥的鸟瞰图-零度会员

谷歌正在向地图添加类似天桥的鸟瞰图

该公司周三宣布,谷歌正在为谷歌地图中的近 100 个地标添加“逼真的鸟瞰图”。据谷歌称,这些视图让我想起了Apple Maps 的 Flyover 功能,让您可以俯瞰巴塞罗那、伦敦、纽约、旧金山和东京等城...
admin的头像-零度会员admin
1.7W+2250