Github發現"Octopus Scanner"惡意軟體,可遠程控制用戶計算機

2020-12-13 TechWeb

GitHub發現了一種惡意軟體稱為Octopus Scanner,主要針對開發人員,通過其系統上受感染的存儲庫傳播,可遠程控制用戶計算機。

該惡意軟體針對Apache NetBeans,後者是用於編寫Java軟體的集成開發環境。GitHub Security Labs團隊在編寫攻擊日誌時,解釋了該惡意軟體如何潛入上傳到其站點的原始碼存儲庫中,當開發人員下載使用受感染的存儲庫並創建軟體程序時激活。 

3月9日安全研究人員的提示後,微軟擁有的站點對該軟體進行了分析,以了解其工作方式。

GitHub是基於Git的在線服務,Git是Linux創造者Linus Torvalds開發的代碼版本控制系統。Git使開發人員可以在其軟體開發項目中拍攝文件快照,從而使他們能夠在以後還原更改或創建項目的不同分支以供不同的人使用。GitHub允許他們將這些存儲庫的副本「推送」到其在線服務,以便其他開發人員也可以下載(克隆)並對其進行處理。 

這是Octopus Scanner如何發揮其神秘效果的方法。開發人員從受該軟體感染的存儲庫中下載項目並進行構建,這意味著使用原始碼來創建工作程序。這樣構建過程會激活惡意軟體。Octopus Scanner掃描他們的計算機,看他們是否安裝了NetBeans IDE。如果沒有,則不會採取進一步的措施。但是,如果這樣做的話,它會通過一個投遞器感染構建的文件,該投遞器會傳遞最終的有效負載:一個遠程訪問木馬(RAT),使作案者可以控制用戶的計算機。該惡意軟體還嘗試阻止任何新項目構建來替換受感染的項目,從而將其自身保存在受感染的系統上。

Octopus Scanner不僅會感染內置文件。GitHub在其掃描中發現的大多數變體也感染了項目的原始碼,這意味著鏡像到遠程存儲庫的任何其他新感染的項目都將在GitHub上進一步傳播惡意軟體。

GitHub安全實驗室掃描了該站點的存儲庫,發現其中包含26個惡意軟體。該團隊將發現的惡意軟體與VirusTotal上的軟體哈希進行匹配,發現檢測率很低,從而使其傳播不容易被捕獲。

GitHub定期與使用其存儲庫故意分發惡意軟體的人打交道。通常,GitHub可以關閉這些存儲庫並刪除帳戶,但是Octopus Scanner更為棘手,因為擁有存儲庫的開發人員(稱為維護者)不知道自己已被感染。他們正在運行合法項目,因此阻止這些帳戶或存儲庫可能會影響業務。GitHub也不能只刪除受感染存儲庫中的受感染文件,因為這些文件對於合法軟體項目至關重要。

GitHub表示很驚訝看到針對NetBeans的惡意軟體,因為它不是最受歡迎的Java IDE。結論是: 

由於主要感染的用戶是開發人員,因此攻擊者對獲得的訪問權限非常感興趣,因為開發人員通常可以訪問其他項目,生產環境,資料庫密碼和其他重要資產。升級訪問存在巨大潛力,這在大多數情況下是攻擊者的核心目標。

我們可能永遠都不知道誰是Octopus Scanner背後的人,但是根據GitHub的研究,它早在2018年就一直在流通。這是一個偷偷摸摸的代碼示例,該代碼隱蔽且有效地針對特定人群。

相關焦點

  • Joker惡意軟體的最新攻擊技巧:使用Github隱藏有效載荷
    Joker(又名Bread)惡意軟體在幾個月時間裡,就感染了數百萬設備,而且需要手動幹預刪除,才能最終實現設備對惡意軟體的全部清除。 早在7月份的時候,谷歌安全研究人員就發現被Joker感染的問題。據調查,這款惡意軟體,早在3月份就開始活躍,截止目前,已經成功感染了將近數百萬臺的設備。
  • 2013世界主流遠程控制 遠程監控軟體橫評
    近年來,遠程辦公、遠程控制類產品在政府機關、學校、企事業單位、家庭等用戶除了對遠程控制、遠程監控應用有了更高要求外,通過遠程桌面連接高效解決繁瑣的文件和任務管理也變得格外重要。這促使了第三方遠程控制管理軟體在世界範圍內出現了百家爭鳴的場面。那麼,在這些數目眾多,品類繁雜的遠程控制管理軟體裡,都有哪些不一樣的功能與特色,究竟是「國貨」更牛,還是「洋貨」技高一籌?
  • 十大遠程控制軟體排名,哪個是你最常用?
    ,這就少不了遠程控制軟體的使用,下面小編就來簡單做一下能夠訪問計算機或智慧型手機的10款遠程桌面軟體排名,以供廣大用戶參考使用。只要能上網,用戶即可輕鬆訪問和控制安裝了向日葵遠程控制軟體被控端的遠程主機,遠程實現控制桌面、文件、攝像頭、重啟關機等操作,功能十分強大,廣受用戶歡迎。
  • 卡巴斯基曝光兩款Android惡意軟體 可控制用戶Facebook帳戶
    安全大廠卡巴斯基剛剛公布了兩款危害 Android 設備的新型惡意軟體,警告其可能控制用戶的 Facebook 等社交媒體帳戶。受感染的機器會向攻擊者敞開用戶社交帳戶的訪問權限,並被廣泛應用於垃圾郵件和網絡釣魚等活動。更糟糕的是,兩款惡意軟體會協同工作,並逐步對用戶設備展開破壞。
  • GitHub 警告開源供應鏈攻擊 Octopus Scanner
    GitHub 稱它在 3 月 9 日收到了被稱為 JJ 的安全研究人員發來的警告,稱發現一組感染了惡意程序 Octopus Scanner 的開源庫。 一旦感染,惡意程序會尋找用戶開發系統上的 NetBeans 項目,然後將惡意負荷嵌入到項目文件中,每次項目構建都會執行惡意負荷。
  • 羅馬尼亞惡意軟體服務運營商被捕:提供惡意服務,可繞路網絡安全軟體
    羅馬尼亞惡意軟體服務運營商被捕:提供惡意服務,可繞路網絡安全軟體 羅馬尼亞惡意軟體服務運營商,因提供可繞路網絡安全工具的病毒軟體而被捕,黑客在合法軟體中嵌入惡意代碼,繞過反病毒工具。
  • 遠程控制電腦軟體
    遠程控制電腦軟體簡介 方便易用且功能齊全的計算機遙控器。
  • 超級好用的遠程控制軟體
    遠程控制也是我們經常需要的功能,通過遠程軟體控制他人電腦幫助解決問題。
  • 史上最狡猾惡意軟體現身:被發現後會自爆
    騰訊科技訊 5月6日,思科安全情報研究團隊Talos Group日前宣稱,他們發現一種代號為Rombertik的新式惡意軟體。它可以攔截任何輸入瀏覽器窗口中的純文本,並通過垃圾郵件和釣魚郵件傳播。如果在安全檢查中被發現,這種惡意軟體就會「自爆」,竭力毀掉計算機。一旦用戶通過點擊連結下載Rombertik,它會通過多項檢測。一旦其啟動,並在Windows電腦上運行,就可以查看自己是否被發現。與其他惡意軟體不同的是,Rombertik會嘗試毀掉計算機。
  • 十大計算機惡意軟體排行榜 你中招了沒?
    據外媒報導,網際網路安全公司Check Point近日發布了十大計算機惡意軟體排行榜,其中Locky勒索軟體首次進入前三,成為目前最危險的惡意軟體之一。在過去的幾個月中,我們讀到過很多關於Necurs殭屍網絡活動的新聞,網絡騙子利用該網絡發送致命的Locky勒索軟體。
  • 遠程辦公時代首選軟體:向日葵遠程控制
    除去釘釘、飛書、企業微信等溝通類軟體,恐怕在遠程辦公過程中使用的最多的就是像是向日葵遠程控制這類軟體了,其完善的功能使得在遠程辦公領域得天獨厚,適用於各種場景下的遠程辦公。  首先,向日葵遠程控制軟體有適用於普通上班族的基本功能:遠程桌面控制、遠程文件、移動辦公等等;其次向日葵支持各個系統平臺平臺間自由遠控,不受系統平臺限制;另外,向日葵還具備較多進階功能,如遠程SSH、遠程CMD等等,適合一些程式設計師遠程辦公或技術支持用戶遠程協助他人
  • 電腦遠程控制教程?附免費軟體推薦
    很多時候,電腦出現問題,需要朋友的幫忙,而朋友出門在外不在身邊,這時候就需要電腦開啟遠程控制。或者是在家裡想用公司的電腦遠程辦公,在家裡也能有辦公室的效率。那麼應該怎麼弄呢?先來推薦一款免費的遠程控制軟體——todesk。
  • 使用expand.exe來遠程複製文件;超過 2000 萬用戶從 Chrome 商店安裝了惡意 Ad Blockers
    1.使用expand.exe來遠程複製文件當powershell.exe、cmd.exe、certutil.exe
  • 手機遠程控制電腦軟體有哪些
    其實我們可以通過手機遠程控制電腦軟體來控制電腦,接下來小編就來告訴大家手機遠程控制電腦軟體哪個較好用。手機遠程控制電腦軟體有哪些:一,TeamViewer遠程控制工具TeamViewer是一個能在任何防火牆和NAT代理的後臺用於遠程控制的應用程式,桌面共享和文件傳輸的簡單且快速的解決方案。
  • 安全專業人士最愛的 19 個 GitHub 開源項目
    GitHub上有800多個面向安全的項目,為IT管理員和信息安全專業人士提供了豐富的工具和框架,它們可以用於惡意軟體分析、滲透測試、計算機及網絡取證分析、事件響應、網絡監控及其他眾多任務。下面介紹了一些最出色的開源安全項目,負責保護系統和網絡的人都應該仔細看一看。
  • 黑客可利用Apache Guacamole漏洞進行遠程桌面攻擊
    據國外安全機構CheckPoint的一項新研究發現Apache Guacamole中存在多個嚴重反向RDP漏洞,Apache Guacamole是一種流行的遠程桌面應用程式,系統管理員用來遠程訪問和管理Windows和Linux計算機。
  • 手機惡意軟體是怎麼樣入侵的需要注意什麼
    手機惡意軟體是指在未明確提示用戶或未經用戶許可的情況下,在用戶計算機或其他終端上安裝運行,侵犯用戶合法權益的應用程式 一般存在以下一種或多種惡意行為 包括資費消耗、隱私竊取、遠程控制、流氓行為、惡意扣費、欺詐軟體、系統破壞 可能強行安裝,或者安裝就無法正常卸載和刪除等
  • ...眼皮底下「溜走」,ESET發現新型惡意應用程式可自動竊取PayPal...
    ESET發現一個惡意應用程式「Optimization Battery」,該惡意應用程式隱藏在電池優化程序中可自動從用戶的PayPal帳戶中竊取資金。雷鋒網得知,Optimization Battery惡意應用程式最初於2018年11月被發現,是一個遠程控制銀行的組合功能木馬。它具有利用Android輔助功能服務的獨特屬性,使用該服務即可定位官方PayPal應用程式。
  • 向日葵遠程控制軟體 平板與電腦的完美跨屏操控
    科技改變生活,曾經以為是一句很高深的話,現在環顧四周,發現大多數人都隨身擁有了屬於自己的通信工具
  • 4月頭號惡意軟體Agent Tesla,通過COVID-19相關垃圾郵件攻擊激增
    4月頭號惡意軟體Agent Tesla,通過COVID-19相關垃圾郵件攻擊激增   CheckPoint研究人員發現,可竊取Wi-Fi密碼的新版AgentTesla的攻擊利用率激增