BlackmoonÒøÐÐľÂíÐÂÑù±¾ ÊÖÒÕÆÊÎöÓë·À»¤¼Æ»®
2017-05-18
Ò»¡¢×ÛÊö
ÔÚ2016Ä걨µÀµÄ͵ȡÁè¼Ý15Íòº«¹úÓû§ÒøÐÐÐÅÏ¢µÄBlackmoonÒøÐÐľÂíÓÚ2017ÄêÓÖ±»·¢Ã÷½ÓÄÉÁËȫеĿò¼ÜģʽÀ´¶ÔÍøÂçÒøÐоÙÐй¥»÷£¬Í¨¹ýÈý¸öÍÑÀ뵫ÓÖÏ໥ÁªÏµµÄ°ì·¨À´°²ÅŸÃľÂí£¬²¢¾ÙÐкóÐøµÄ¹¥»÷¡£ÕâÓëÔÚ2016ÄêµÄÒÔadwareºÍexploit kitsΪÈö²¥·½·¨µÄ¿ò¼ÜÍêÈ«²î±ð¡£
Blackmoon
ÔçÔÚ2016Ä꣬Unit 42¸ú½ø²¢ÆÊÎöÁËÒ»¸öרÃÅÕë¶Ôº«¹úÒøÐеÄÍøÂç¶ñÒâÔ˶¯£¬²¢½«Ö®ÃüÃûΪ“KRBanker”¼´“Blackmoon”¡£BlackmoonµÄ¹¥»÷·½·¨Óë¹Å°åµÄMITBģʽ²»Ì«Ïàͬ£¬Ö÷ÒªÊǽÓÄÉ“Pharming”µÄÐÎʽ½«Óû§ÖØÐ¶¨Ïòµ½Ò»¸öαÔìµÄÍøÕ¾£¬´Ó¶øÆÈ¡Óû§ÔÚð³äµÄÒ³ÃæÊäÈëµÄÕË»§ÐÅÏ¢¡£Î±ÔìµÄÍøÕ¾IPͨ¹ýʹÓÃQQ¿Õ¼äµÄAPIÀ´×ª´ï£¬ËæºóʹÓÃPAC(Proxy Auto-Config)Óë¶ñÒâµÄja
Èö²¥·½·¨£º
¾ÉÈö²¥·½·¨
2016Äê·¢Ã÷µÄBlackmoonÑù±¾¾ùÊÇÒÔadwareÒÔ¼°exploit kits(EK)ģʽÀ´¾ÙÐÐÈö²¥²¢Ñ¬È¾Óû§»úе¡£ÓÃÀ´×°ÖÃBlackmoonµÄEK½Ð×öKaiXin£¬Í¨¹ýʹÓÃAdobe FlashµÄһЩÎó²îÀ´Èö²¥×°ÖÃľÂí¡£ÁíÒ»¸öÈö²¥Í¾¾¶ÊÇͨ¹ýÒ»¸ö½ÐNEWSPOTµÄadware³ÌÐò¡£Óû§×°ÖÃÁ˸óÌÐòºó£¬Í¨¹ý¸Ã³ÌÐòµÄupdateͨµÀ£¬BlackmoonľÂí»á±»ÏÂÔØµ½Óû§µÄ»úеÉÏ£¬ËæºóľÂí»áÔËÐв¢ÇÒ×îÏȹ¥»÷¡£
ÐÂÈö²¥·½·¨
FidelisÓÚ2016Äêµ×ÖÁ2017ÄêÍ·ÓÖ·¢Ã÷ÁËÒ»¸öÆæÒìµÄÈý½×¶Î¿ò¼Ü£¬×¨ÃÅÓÃÀ´Èö²¥°²ÅÅBlackmoonÒøÐÐľÂí¡£ ¸Ã¿ò¼Üͨ¹ý˳´Î´Î°²ÅÅÓµÓвî±ðµ«Ïà¹Ø¹¦Ð§µÄ×é¼þÀ´Íê³ÉÍêÕûµÄBlackmoonľÂíµÄÈö²¥¡£Fidelis°ÑÕâ¸ö¿ò¼Ü³ÆÎªBlackmoonÏÂÔØÆ÷¿ò¼Ü£¨ÈçÏÂͼ£©£¬°üÀ¨³õʼÏÂÔØÆ÷£¨Initial Downloader£©×Ö½ÚÏÂÔØÆ÷£¨Bytecode Downloader£©ÒÔ¼°KRDownloader¡£
¶þ¡¢Ñù±¾ÊÖÒÕÆÊÎö
¸ÅÊö
´Ë´ÎÊÂÎñÓëǰ¼¸ÄêÕë¶Ôº«¹ú½ðÈÚÐÐÒµµÄľÂíBlackMoonÓйأ¬¿ËÈÕÇå¾²¹«Ë¾²¶»ñÁËһϵÁÐеÄÑù±¾£¬ÕâЩÑù±¾ºóÐø»áÏÂÔØBlackMoonµ½Êܺ¦ÕßµÄÅÌËã»úÖУ¬BlackMoonÏÖÔÚÖ»Õë¶ÔÒÔº«ÓïΪÅÌËã»úÓïÑÔµÄÄ¿µÄ£¬ÔÝʱ²¢Î´·¢Ã÷Éæ¼°ÆäËûµØÇø£¬ÔÚÆÊÎöÖ®ºóÎÒÃÇÒÔΪÕâЩÐÂÑù±¾ÊÇÒ»Ì×ÏÂÔØÌ×¼þ£¬²¢ÇÒÊÇ×Ô¶¯ÌìÉúµÄ£¬ÆäÏÂÔØÁ´½ÓºÜÊÇÓмÍÂÉ£¬Ó¦ÎªÍ³Ò»Ê±¼äÌìÉúµÄ¡£
ÏêϸÄÚÈÝ£¬ÇëÏÂÔØ¡¶BlackmoonÒøÐÐľÂíÐÂÑù±¾ ÊÖÒÕÆÊÎöÓë·À»¤¼Æ»®¡·

AG¹«Ë¾ÔÆ







