恶意软件Matanbuchus借微软Teams传播 搜刮Win1011隐私数据

发布时间:2025年7月18日    来源:szf
恶意软件Matanbuchus借微软Teams传播 搜刮Win1011隐私数据

快速阅读: 据相关媒体最新报道,Matanbuchus 3.0 利用 Microsoft Teams 进行社交工程攻击,通过伪装 IT 帮助台诱导用户下载恶意文件,实现远程访问和数据窃取。

据科技媒体 bleepingcomputer 报道,7月17日,Matanbuchus 恶意软件再次进化,开始利用微软 Teams 应用进行社交工程攻击,窃取 Windows 10 和 Windows 11 设备的数据。

Matanbuchus 恶意软件最早出现于2021年,以“恶意软件即服务”的形式在暗网上销售,初期售价为2500美元。2022年6月,安全专家 Brad Duncan 发现了该恶意软件的一个衍生版本,被用于大规模恶意垃圾邮件活动,分发 Cobalt Strike 信标。

最新的 Matanbuchus 3.0 版本增加了逃避、混淆和后续攻击的能力,并通过 IT 服务人员在微软 Teams 上进行传播。攻击者通常会渗透聊天,诱骗用户下载恶意文件,然后在系统中植入初始负载。他们通过伪装成合法的 IT 帮助台,发起外部 Microsoft Teams 通话,说服目标用户启动 Windows 自带的远程支持工具 Quick Assist。这使得攻击者能够获得交互式远程访问,并指导用户执行 PowerShell 脚本,下载并解压包含三个文件的 ZIP 归档,通过 DLL 侧加载启动 Matanbuchus 加载器。

Matanbuchus 3.0 引入了多项新功能,包括将命令和控制 (C2) 通信和字符串混淆从 RC4 切换到 Salsa20,负载在内存中启动,并增加了新的反沙盒验证例程,确保恶意软件仅在特定位置运行。恶意软件还通过自定义 shellcode 执行系统调用,绕过 Windows API 封装和 EDR 钩子,进一步避开安全工具的监控。API 调用通过使用“MurmurHash3”非加密哈希函数混淆,使逆向工程和静态分析变得更加困难。

Matanbuchus 3.0 感染后能够执行 CMD 命令、PowerShell 或 EXE、DLL、MSI 和 shellcode 负载。恶意软件还会收集用户的详细信息,如用户名、域、操作系统版本、运行的 EDR/AV 进程及其进程的提升状态(管理员或普通用户)。

(以上内容均由AI生成)

你可能还想读

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

快速阅读: 美国能源部17个国家实验室构成顶尖科研体系,在基础科学、能源安全、气候变化等领域发挥关键作用。拥有全球领先的超算资源及顶尖人才,年经费约220亿美元。随着“创世纪计划”启动,实验室将形成协同网络,推动美国在清洁能源、量子计算等前 […]

发布时间:2025年12月8日
谷歌Gemini 3 Pro发布

谷歌Gemini 3 Pro发布

快速阅读: 谷歌发布新一代推理模型Gemini 3 Pro,显著提升数学、编程和视觉理解能力。一经发布,Gemini 3 Pro几乎横扫各大评测榜单,在LMArena大模型竞技场中以1501的Elo得分高居榜首。在MathArena数学竞赛 […]

发布时间:2025年11月19日
独具创新,直击痛点:深度解析华为十大最新方案

独具创新,直击痛点:深度解析华为十大最新方案

快速阅读: 第三个方案,是华为的U6GHzAAU天线。综合来看,华为的U6GAAU,真正实现了容量覆盖双优,助力全球U6G商用。LampSiteX,是LampSite系列的最新型号。第五个方案,是华为有源天线产品——EasyAAU。Easy […]

发布时间:2025年11月13日
Palantir估值承压仍领跑AI赛道

Palantir估值承压仍领跑AI赛道

快速阅读: 近期,美国AI概念股整体承压,Palantir与英伟达遭遇做空传闻,引发市场短暂震荡。然而,在宏观调整与估值质疑中,Palantir仍凭借强劲业绩与差异化AI布局维持长期增长势头。分析人士认为,该公司正处于由“政府数据支撑”向“ […]

发布时间:2025年11月12日
Palantir与Snowflakes深化AI合作

Palantir与Snowflakes深化AI合作

快速阅读: Snowflake 与 Palantir 宣布建立战略合作,整合双方的数据与AI能力,使企业能够在统一的数据基础上直接调用 Palantir 的AI分析与智能应用工具,加速企业级AI落地。 2025年10月,Snowflake […]

发布时间:2025年11月10日
Palantir与迪拜控股共建AI公司

Palantir与迪拜控股共建AI公司

快速阅读: Dubai Holding 与 Palantir 宣布成立合资公司 Aither,致力于为中东地区政府与企业提供人工智能转型解决方案。该合作标志着 Palantir 在中东技术布局的进一步深化,也为当地公共服务与产业数字化提供新 […]

发布时间:2025年11月10日
Palantir携手Lumen共建企业AI平台

Palantir携手Lumen共建企业AI平台

快速阅读: 2025年10月,Palantir Technologies与Lumen Technologies宣布达成战略合作,联合打造面向企业级应用的人工智能服务平台。双方将以Palantir的Foundry与AIP平台为核心,推动通信与 […]

发布时间:2025年11月7日
Palantir携手Hadean拓展英国国防部AI战场模拟平台

Palantir携手Hadean拓展英国国防部AI战场模拟平台

快速阅读: 2025年10月,数据智能公司 Palantir Technologies 宣布与英国分布式计算企业 Hadean 达成战略合作,双方将共同为英国国防部(UK Ministry of Defence, UK MoD)扩展基于人工 […]

发布时间:2025年11月7日