恶意软件Matanbuchus利用微软Teams传播 搜刮Win1011隐私数据

发布时间:2025年7月18日    来源:szf
恶意软件Matanbuchus利用微软Teams传播 搜刮Win1011隐私数据

快速阅读: 据相关媒体报道,Matanbuchus恶意软件最新版本通过微软Teams传播,利用社交工程窃取Windows设备数据,具备逃避检测、内存执行和反沙盒功能。

据科技媒体BleepingComputer报道,7月17日,Matanbuchus恶意软件再次进化,开始通过微软Teams应用进行社交工程分发,并窃取Windows 10和Windows 11设备的数据。

Matanbuchus恶意软件最早出现在2021年,以“恶意软件即服务”的形式在暗网上出售,初期价格为2500美元。为了规避检测,该软件能够在内存中直接执行恶意负载。2022年6月,安全专家Brad Duncan发现了该恶意软件的衍生版本,被用于大规模的恶意垃圾邮件活动,分发Cobalt Strike信标。

最新的Matanbuchus 3.0版本增强了逃避、混淆和攻击后的功能,主要通过IT服务人员,利用微软Teams应用进行传播。攻击者通常会渗透聊天,诱骗用户下载恶意文件,然后在系统中植入初始负载。他们通过发起外部Microsoft Teams通话,伪装成合法的IT帮助台,说服目标用户启动Windows内置的远程支持工具Quick Assist。这使得攻击者能够获得交互式的远程访问权限,并指示用户执行PowerShell脚本。

该脚本会下载并解压一个包含三个文件的ZIP归档,通过DLL侧加载技术在设备上启动Matanbuchus加载器。3.0版本引入了多项新功能,包括将命令和控制(C2)通信及字符串混淆从RC4切换到Salsa20。负载现在在内存中启动,并增加了新的反沙盒验证例程,确保恶意软件只在特定位置运行。

此外,该恶意软件还通过自定义shellcode执行系统调用,绕过Windows API封装和EDR钩子,进一步规避安全工具的监控。API调用通过“MurmurHash3”非加密哈希函数混淆,使逆向工程和静态分析变得更加困难。

Matanbuchus 3.0感染后的能力包括执行CMD命令、PowerShell或EXE、DLL、MSI和shellcode负载。恶意软件还会收集用户的详细信息,如用户名、域、操作系统版本、正在运行的EDR/AV进程及其进程的提升状态(管理员或普通用户)。

(以上内容均由AI生成)

你可能还想读

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

快速阅读: 美国能源部17个国家实验室构成顶尖科研体系,在基础科学、能源安全、气候变化等领域发挥关键作用。拥有全球领先的超算资源及顶尖人才,年经费约220亿美元。随着“创世纪计划”启动,实验室将形成协同网络,推动美国在清洁能源、量子计算等前 […]

发布时间:2025年12月8日
谷歌Gemini 3 Pro发布

谷歌Gemini 3 Pro发布

快速阅读: 谷歌发布新一代推理模型Gemini 3 Pro,显著提升数学、编程和视觉理解能力。一经发布,Gemini 3 Pro几乎横扫各大评测榜单,在LMArena大模型竞技场中以1501的Elo得分高居榜首。在MathArena数学竞赛 […]

发布时间:2025年11月19日
独具创新,直击痛点:深度解析华为十大最新方案

独具创新,直击痛点:深度解析华为十大最新方案

快速阅读: 第三个方案,是华为的U6GHzAAU天线。综合来看,华为的U6GAAU,真正实现了容量覆盖双优,助力全球U6G商用。LampSiteX,是LampSite系列的最新型号。第五个方案,是华为有源天线产品——EasyAAU。Easy […]

发布时间:2025年11月13日
Palantir估值承压仍领跑AI赛道

Palantir估值承压仍领跑AI赛道

快速阅读: 近期,美国AI概念股整体承压,Palantir与英伟达遭遇做空传闻,引发市场短暂震荡。然而,在宏观调整与估值质疑中,Palantir仍凭借强劲业绩与差异化AI布局维持长期增长势头。分析人士认为,该公司正处于由“政府数据支撑”向“ […]

发布时间:2025年11月12日
Palantir与Snowflakes深化AI合作

Palantir与Snowflakes深化AI合作

快速阅读: Snowflake 与 Palantir 宣布建立战略合作,整合双方的数据与AI能力,使企业能够在统一的数据基础上直接调用 Palantir 的AI分析与智能应用工具,加速企业级AI落地。 2025年10月,Snowflake […]

发布时间:2025年11月10日
Palantir与迪拜控股共建AI公司

Palantir与迪拜控股共建AI公司

快速阅读: Dubai Holding 与 Palantir 宣布成立合资公司 Aither,致力于为中东地区政府与企业提供人工智能转型解决方案。该合作标志着 Palantir 在中东技术布局的进一步深化,也为当地公共服务与产业数字化提供新 […]

发布时间:2025年11月10日
Palantir携手Lumen共建企业AI平台

Palantir携手Lumen共建企业AI平台

快速阅读: 2025年10月,Palantir Technologies与Lumen Technologies宣布达成战略合作,联合打造面向企业级应用的人工智能服务平台。双方将以Palantir的Foundry与AIP平台为核心,推动通信与 […]

发布时间:2025年11月7日
Palantir携手Hadean拓展英国国防部AI战场模拟平台

Palantir携手Hadean拓展英国国防部AI战场模拟平台

快速阅读: 2025年10月,数据智能公司 Palantir Technologies 宣布与英国分布式计算企业 Hadean 达成战略合作,双方将共同为英国国防部(UK Ministry of Defence, UK MoD)扩展基于人工 […]

发布时间:2025年11月7日