卡巴斯基曝光:钉钉、微信遭黑客入侵,米哈游服务器沦为帮凶!

卡巴斯基实验室近日在博客中发布了一份关于 HZ Rat 后门程序的调查报告。该后门程序主要针对阿里巴巴旗下的企业通讯平台钉钉和腾讯旗下的即时通讯软件微信(本文提到的均为 PC 版或 Mac 版,不含手机版)。

图片[1]-卡巴斯基曝光:钉钉、微信遭黑客入侵,米哈游服务器沦为帮凶!-零度博客

HZ Rat 后门程序最初仅针对 Windows 系统,卡巴斯基此次发现的则是其专为 macOS 系统开发的新版本,目的依旧是收集机密信息。

值得关注的是,在病毒扫描平台 VirusTotal 上,HZ Rat 的样本并未被任何安全软件检测出问题(包括卡巴斯基在内)。该样本伪装成知名的加密隧道软件 OpenVPN Connect,以达到其隐藏目的。

代码分析截图:

 

图片[2]-卡巴斯基曝光:钉钉、微信遭黑客入侵,米哈游服务器沦为帮凶!-零度博客

 

卡巴斯基在调查后发现,HZ Rat 后门程序具有以下特点:

  1. 收集 macOS 系统完整性保护(SIP)的状态。
  2. 收集本地 IP 地址。
  3. 收集蓝牙设备信息。
  4. 收集可用的 WiFi 网络及网卡信息,以及已连接的 WiFi 信息。
  5. 收集硬件规格。
  6. 收集存储信息。
  7. 获取应用清单。
  8. 收集微信的用户信息。
  9. 收集钉钉的用户和组织信息。
  10. 收集谷歌密码管理器的用户名和网站信息(Chrome 内置的密码管理器)。

针对微信的收集信息包括微信用户 ID、邮箱(如有)和电话号码,这些数据以纯文本形式存储在 userinfo.data 文件中。分析显示,HZ Rat 对钉钉更感兴趣,收集的信息包括用户所在企业/组织的名称、部门名称、用户名、公司邮箱地址和电话号码。

 

图片[3]-卡巴斯基曝光:钉钉、微信遭黑客入侵,米哈游服务器沦为帮凶!-零度博客

值得注意的是,在卡巴斯基分析期间,HZ Rat 并未执行将文件写入磁盘或将文件发送到服务器的命令。这表明攻击者目前可能正在为未来的攻击收集信息,因此他们的具体意图尚不明确。

最后值得一提的是,HZ Rat 后门程序被存储在游戏开发商米哈游的服务器上,URL 为:hxxp://vpn.mihoyo[.]com/uploads/OpenVPNConnect.zip。将文件放置在知名公司的域名下通常可以增加用户的信任度或绕过某些安全软件的拦截,但黑客如何将文件上传到米哈游的服务器仍然是个谜。按理说,米哈游这样的大型公司应该对服务器的管理非常严格。

THE END
喜欢就支持一下吧
点赞2177 分享
7款非常强悍又实用的浏览器插件!让 Chrome、edge、Brave 更加好用 |  零度解说-零度博客
Ubuntu安装V2ray教程-零度博客

Ubuntu安装V2ray教程

  Ubuntu安装V2ray教程   https://youtu.be/PExZJa-yoa8   1,在应用中心搜索:V2ray 找到qv2ray 下载并安装   2,安装完成以后打开软件,点击软件左上角的首选项-内核设置...
ChatGPT 4o 最新魔法生图!角色一致性大提升,效果炸裂,实测堪比顶级绘师!| 零度解说-零度博客

ChatGPT 4o 最新魔法生图!角色一致性大提升,效果炸裂,实测堪比顶级绘师!| 零度解说

https://www.youtube.com/watch?v=HHE0bFIQXVw   可能有人需要,其实图片都是AI生成的,并非某些人说的是'哪种'资源:  
admin的头像-零度博客admin
1.9W+1930
本地搭建ChatGPT! 无需API、 免翻墙使用纯正OpenAI的全部功能,完全免费!-零度博客

本地搭建ChatGPT! 无需API、 免翻墙使用纯正OpenAI的全部功能,完全免费!

 1.下载并安装Docker 【官网下载】2.使用开源项目:潘多拉 (Pandora) 【github下载】或 【备用下载】3.一键安装命令:docker pull pengzhile/pandora docker run -e PANDORA_CLOUD=cloud -e PA...
admin的头像-零度博客admin
1.5W+6540
快速提升上网速度!免费又好用,适用 Windows 10 /11,非常简单!!(2024) | 零度解说-零度博客

快速提升上网速度!免费又好用,适用 Windows 10 /11,非常简单!!(2024) | 零度解说

https://youtu.be/ReMcKzoTHxw   ------------------------------------- 🔔 免费、高速的DNS服务器:https://www.freedidi.com/12941.html 游戏玩家的优化代码:https://www.freedidi.com...
这9款软件,让你的电脑用起来更顺手!-零度博客

这9款软件,让你的电脑用起来更顺手!

  1.谷歌浏览器:https://www.google.com/intl/zh-CN/chrome 2.IDM官方版:https://www.internetdownloadmanager.com IDM 开心版:【点击前往】 3.小红伞杀毒软件:https://www.avira.com ...
admin的头像-零度博客admin
1.1W+3251
永久免费使用正版Office!微软官方 LTSC 2024 长期服务版安装教程 ,简单易懂!| 零度解说-零度博客

永久免费使用正版Office!微软官方 LTSC 2024 长期服务版安装教程 ,简单易懂!| 零度解说

https://www.youtube.com/watch?v=vRCV38wrl9s Office 软件下载:https://www.freedidi.com/16532.html
快速检测APK程序是否安全的网站!-零度博客

快速检测APK程序是否安全的网站!

  1.MetaDefender:【官网】 2.VirusTotal: 【官网】 VirusTotal是一个免费的病毒、蠕虫、木马和各种恶意软件分析服务,可以针对可疑文件和网址进行快速检测,最初由Hispasec维护。它与传...
admin的头像-零度博客admin
1.8W+2251
Linux系统挖比特币/以太币,挖矿更稳定,更高效!-零度博客