聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

安全公司Bitdefender 发现一个新型黑客组织正在利用隐藏在恶意 3Ds Max 插件中的恶意软件攻击全球企业。

3Ds Max 是一款由 Autodesk 开发的3D计算机图形应用程序,通常用于工程、建筑、游戏或软件公司。本月初(8月10日),Autodesk 发布安全警告称,一款名为“PhysXPluginMfx”的恶意插件滥用 3Ds Max 软件中的脚本工具MAXScript。

这份安全警告称,如果将 PhysXPluginMfx插件下载到 3Ds Max,则它会运行恶意 MAXScript 操作以损坏 3Ds Max设置、运行恶意代码并传播感染 Windows 系统上的其它 MAX 文件 (*.max) ,并帮助恶意软件传播到收到并打开这些文件的其它用户。

Bitdefender 公司发布报告称,该插件的目的实际上是部署后门,以便查找受感染计算机中的敏感文件并窃取重要文档。该公司还指出调查并确认该黑客组织至少攻击了一个国际建筑和视频制作公司。该公司在四大洲参与价值数十亿的豪华房地产开发项目。调查资料显示,黑客使用了位于韩国的恶意软件命令和控制服务器。

Bitdefender 公司的高级电子威胁分析师 Liviu Arsene 指出,“查看我们自己的遥测数据时,我们发现了和该C&C 服务器通信的其它样本,这意味着该黑客组织并不只是为我们所调查的受害者开发样本。”该公司认为这些恶意软件样本触发了和来自韩国、美国、日本和南非的C&C 服务器的连接,表明这些国家也可能存在受害者。这种连接持续了至少1个月的时间,但 Arsene 指出这并不意味着该黑客组织在一个月前就开始运营,黑客在更早的时候可能轻易地使用其它服务器。

Arsene 指出,“攻击的复杂程度表明攻击者目标明确而且很可能已经在安全专家的眼皮子底下已存在一段时间。”虽然攻击详情尚不明朗,但 Bitdefender 公司认为该黑客组织可能是受人所雇,为实施工业间谍活动提供服务。虽然报告并未得出这一结论,但如这种情况属实,则该组织是继 Dark Basin (目标是政客、投资客和非营利性组织)和 DeathStalker (之前被称为 Deceptikons,目标是欧洲律所)之后的第三个遭暴露的黑客雇佣组织。

这份报告也是第二份认为黑客为 Autodesk 软件程序创建恶意软件的报告。2018年11月,安全公司 Forcepoint 发现一个工业间谍黑客组织通过基于 AutoCAD 的恶意软件攻击能源部门。Arsene 指出 Bitdefender 公司无法找到这两起攻击活动或这两个攻击组织之间存在关联的证据。

推荐阅读

卡巴斯基称新型黑客雇佣组织正在攻击欧洲律所

Google Drive 被曝0day,可诱骗用户安装恶意软件

原文链接

https://www.zdnet.com/article/mercenary-hacker-group-targets-companies-with-3ds-max-malware/

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 www.codesafe.cn”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 觉得不错,就点个 “在看” 吧~

雇佣黑客组织利用 3Ds Max 恶意软件攻击全球企业相关推荐

  1. 黑客组织利用El Machete窃取全球政府超过100G数据

    网络间谍活动一直是热议的话题,各类媒体不乏频现各种网络间谍活动,尤其前几年更是"炒得火热".近期,网络间谍活动又"风生水起". 黑客组织利用El Machete ...

  2. 浅谈境外黑客组织利用SonarQube漏洞攻击事件

    随着软件产业的快速发展,现代软件大多数是被"组装"出来的,不是被"开发"出来的.各类信息系统的软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题, ...

  3. CISA:警惕俄罗斯 “Sandworm” 黑客组织使用的新型恶意软件框架

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 英国国家网络安全中心 (NCSC) .美国网络安全和基础设施安全局(CISA).美国国家安全局 (NSA) 和 FBI发布安全公告指出,臭名昭著 ...

  4. APT 新组织利用 ASP.NET exploit 攻击微软 IIS 服务器

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 一个新型APT组织正在攻击位于美国的高级别公私实体,利用面向互联网的微软 IIS 服务器渗透进这些实体的网络. 以色列网络安全公司 Syg ...

  5. 看伊朗黑客组织OilRig如何在实施攻击前测试他们的诱饵文档

    近日,网络安全公司Palo Alto Networks的研究人员家分析了伊朗黑客组织OilRig在针对特定目标正式实施攻击之前测试他们的诱饵文档的活动. OilRig,又名Helix Kitten或N ...

  6. 火眼:利用FTA 服务器0day攻击全球百家企业的是 FIN11

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 火眼公司指出,2020年12月利用Accellion FTA 服务器 0day 攻击全球100家左右企业的黑客组织是 FIN11. 在 ...

  7. 【Linux云计算架构:第三阶段-Linux高级运维架构】第19章——安装Kali黑客操作系统-利用ettercap实施中间人攻击

    内容: 19.1 安装Kali黑客操作系统及相关实战 19.2 实战:linux之kali系统ssh服务开启 19.3 实战: kali下的nmap扫描工具 19.4 MITM中间人攻击理论 19.5 ...

  8. 黑客组织从2018年底开始利用CVE-2018-0798公式编辑器漏洞

    Anomali研究人员在追踪Royal Road RTF文档武器化过程中发现多个攻击组织利用CVE-2017-11882和CVE-2018-0802漏洞. Anomali研究人员在追踪Royal Ro ...

  9. 透过安全事件剖析黑客组织攻击技术(2FA/MA的攻击手法)

    笔者给大家介绍一些常用的绕过2FA或MFA的攻击技术. (1)MFA疲劳攻击技术 (2)黑客使用Evilginx等黑客工具,进行中间人截持攻击 (3)通过暴力枚举破解2FA或MFA身份验证信息 (4) ...

最新文章

  1. 给共享程序集延迟签名
  2. PostgreSQL源码分析
  3. HDU 1247(Hat’s Words )
  4. connection getconnection()为什么要关闭_为什么转速低于600r/min排汽缸喷水要自动关闭_搜狐汽车...
  5. 解决 Maven 报错 Non-resolvable parent POM ... was cached in the local repository, resolution will not be
  6. 看AppStore评价
  7. idea解决maven pom依赖下载失败
  8. 这才是程序员加班的真正原因!
  9. html5做一个相册_HTML5最新版本介绍
  10. python变量的理解_如何理解Python中的变量
  11. php查询mysql表的行数据类型,PHP 使用mysql_fetch_row 查询获得数据行列表的简单示例...
  12. 用过的人都知道,AWT_Swing_多选框功能可是很好用啊
  13. 搞搞Linux命令--grep
  14. 算法学习(9)-链表之链表栈
  15. ktv服务器管理系统,小型KTV综合解决方案
  16. #边学边记 必修4 高项:对事的管理 第六章 项目质量管理 质量管理基础
  17. kali系统sftp服务
  18. EasyUI onSelect方法
  19. DCM protocol Diagnostic session
  20. springCloud sentinel 流量卫兵

热门文章

  1. “超人”助阵,IE静音很简单
  2. Barefoot和Stordis在欧洲领导开源网络
  3. leetcode-231-Power of Two
  4. 图片上传至服务器实现压缩
  5. HTML 5 画布
  6. request.getParameterMap()使用
  7. Oracle 有long类型字段的表 使用insert into select 语句 ,出现:ORA-00997 错误
  8. Android开发之InstanceState详解
  9. android源码解析------Music 音乐播放器
  10. spring配置线程池