下载 | Autodesk A360 drive云盘中大量恶意软件传播 包括银行木马及远程控制工具
云盘传播 恶意软件 的问题一直存在 网络犯罪 历史,包括托管恶意文件和直接提供恶意软件,甚至把恶意软件变成命令及控制(C&C)基础设施的一部分。当被Winnti黑客组织用作C&C通信管道时,GituHub就会被滥用。这个问题在7月份的时候,曾有CTO讨论过, 云存储并不能抵御勒索软件,在伸缩性、安全层及备份几个方面各有利弊
针对Autodesk®A360的攻击是一次类似但相对简单和缺乏创意的攻击,这就像文件共享网站被用于托管恶意软件之用一样。将A360作为恶意软件交付平台使用,攻击就不会引起注意。这就好比Google Drive被用作盗窃数据存储库一样。
我们在 远程控制工具 (RAT)研究中看到的载荷也很显著。我们发现,在下载并执行后,RAT/后门将返回到各自C&C服务器上,可通过DNS服务免费解析。这并不是一项新技术,但感