火星探測器軟體的開源庫被惡意利用 - OSCHINA - 中文開源技術交流...

2020-12-27 開源中國

近日Palo Alto Networks發布報告稱火星探測器軟體的開源庫被惡意利用。

網絡釣魚攻擊

根據Palo Alto Networks報告,2015年12月24日印度駐阿富汗大使收到一封釣魚郵件,而在釣魚郵件中包含了一種新型惡意軟體,如果下載和安裝就會在計算機上自動安裝一個後門。當然郵件是偽造的,郵件中包括了一個RTF(富文本格式)文件。利用到的漏洞是 CVE-2010-3333,該漏洞是 Microsoft Office RTF 分析器堆棧溢出漏洞。而自動解壓安裝在計算機上,下載到計算機的木馬程序才是最具有威脅的。

該惡意程序被研究人員稱為「Rover」,因為它依賴opencv和OpenAL開源庫。

FreeBuf 百科:OpenCV 與 OpenAL

OpenCV是一個基於BSD許可(開源)發行的跨平臺計算機視覺庫,可以運行在Linux、Windows和Mac OS作業系統上。

OpenAL(Open Audio Library)是自由軟體界的跨平臺音效API,它最初是由 Loki Software 所開發,是為了將 Windows 商業遊戲移植到 Linux 上。不過現在最大的主導者是創新科技,並得到來自 Apple 和自由軟體/開放原始碼愛好者的持續支援。

這兩者都曾被用於著名的火星探測機器人,尤其opencv的應用領域相當廣泛,人機互動、物體識別、圖像分割、人臉識別、動作識別、運動跟蹤、機器人、運動分析、機器視覺、結構分析、汽車安全駕駛等等。

惡意攻擊步驟

一旦惡意軟體被執行就會在計算機重啟後更改註冊表,路徑:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\」System Application」 = c:\system\WindowsSecurityService[2 or 3].exe。

惡意程序將會執行以下六個過程:

1.Heartbeat

Heartbeat最核心的包括兩個部分,心跳監測部分和資源接管部分,心跳監測可以通過網絡鏈路和串口進行,而且支持冗 餘鏈路,它們之間相互發送報文來告訴對方自己當前的狀態,如果在

指定的時間內未收到對方發送的報文,那麼就認為對方失效,這時需啟動資源接管模塊來接管運 行在對方主機上的資源或者服務。也就是說每五秒都會檢查C2伺服器運行情況。

2.截圖

每過60分鐘就將計算機桌面截圖並保存(c:\system\screenshot.bmp)成BMP格式上傳到C&C伺服器

3.在移動存儲設備尋找文件

尋找移動存儲設備,一旦找到將其複製到c:\system,每五秒一次。

4.記錄鍵盤敲擊記錄

每過10秒鐘記錄鍵盤敲擊記錄並上傳到C&C伺服器,儲存位置:c:\system\log.txt。

5.硬碟搜索特定文件

每過60分鐘搜索辦公文件並上傳至惡意攻擊者伺服器。文件擴展名:pdf、doc、docx、ppt、pptx、xls、xlsx。

6.安裝完整後門程序

此外後門程序還有一個功能,允許攻擊者使用惡意軟體拍照(c:\system\camera.jpg)或錄製視頻(通過網絡攝像頭)和音頻(通過麥克風),當然只要攻擊者想要這麼做就可以實現。

雖然惡意軟體Rover缺乏一些新型惡意軟體的特點,但它似乎成功繞過了安全系統,並對有針對性的目標發起攻擊。目前,最重要的是了解這一情況以避免遭受攻擊。

*參考來源:softpedia、paloaltonetworks,FB小編親愛的兔子編譯,來自FreeBuf黑客與極客(FreeBuf.COM)

相關焦點

  • 開放源碼是開源軟體嗎? - OSCHINA - 中文開源技術交流社區
    對程序在任何領域內的利用不得有差別待遇(No Discrimination Against Fields of Endeavor):意即不得限制商業使用。散布許可協議(Distribution of License):若軟體再散布,必需以同一條款散布之。
  • 開源軟體蓄勢待發 - OSCHINA - 中文開源技術交流社區
    相關內容11家值得關注的開源技術公司優異的技術特性和相對低廉的價格的結合使得開源產品廠商比以往有了更多進入企業網絡的路徑。Likewise公司執行長 Barry Crist 稱:「在網絡泡沫時期,由於Linux比SPARC上的Solaris更為便宜,開源產品逐漸由Unix轉移到了Linux。
  • 60% 的企業代碼庫包含開源漏洞 - OSCHINA - 中文開源技術交流社區
    近日,Synopsys 公司的黑鴨軟體(Black Duck Software)發布了開源安全與風險分析(OSSRA)年度報告,
  • Netflix 的開源文化與技術 - OSCHINA - 中文開源技術交流社區
    在之前的新聞《Netflix企業文化與架構設計》一文中我們介紹了Netflix高擴展的企業文化與架構,而作為一家在線影片租賃提供商Netflix之所以能夠在如此大量的用戶、海量的數據、複雜的拓撲結構下取得成功,離不開其背後的開源文化與技術
  • SugarCRM:開源與商業的完美結合 - OSCHINA - 中文開源技術交流社區
    SugarCRM新上任的中國區總經理徐允平,將SugarCRM定位為商業開源客戶關係管理軟體(Commercial Open Source CRM),將商業CRM和開源CRM的精華兼容並蓄。
  • Delta Lake 進入 Linux 基金會 - OSCHINA - 中文開源技術交流社區
    「將 Delta Lake 引入 Linux 基金會的中立組織之下,將有助於依賴該項目的開源社區開發解決存儲和處理大數據(本地和雲端)的技術」,Linux 基金會戰略計劃副總裁 Michael Dolan 表示。
  • GitHub 上的十一款熱門開源安全工具 - OSCHINA - 中文開源技術...
    作為廣為人知的Linus定律,當討論開源模式在安全方面的優勢時,開放代碼能夠提高項目漏洞檢測效率的理論也被IT專業人士們所普遍接受。惡意軟體分析、滲透測試、計算機取證——GitHub託管著一系列引人注目的安全工具、足以應對各類規模下計算環境的實際需求。
  • 開源春天,此時不來,更待何時? - OSCHINA - 中文開源技術交流社區
    隨後 Apache 軟體基金會與 OpenStack 基金會相繼出來澄清,表示「開源軟體、開原始碼協作、參與公開電話會議或私人會議以及提供贊助資金都是不受 EAR 約束的活動,因此不應對社區產生影響」。
  • Web 是開源最大的成功 - OSCHINA - 中文開源技術交流社區
    開源運動廣受歡迎,並且在軟體開發史上寫下了濃重一筆。但是它影響最深遠的地方在哪呢?有史以來,最成功的開源「項目」又是什麼呢? 事實上,總體來看,Web不就是開源運動最大的成功麼? 可能最有名的例子就是隱藏域眾多網站背後的LAMP,也就是Linux、Apache、MySQL和PHP。
  • 阮一峰:開源許可證基礎知識掃盲 - OSCHINA - 中文開源技術交流社區
    版權法默認禁止共享,也就是說,沒有許可證的軟體,就等同於保留版權,雖然開源了,用戶只能看看源碼,不能用,一用就會侵犯版權。所以軟體開源的話,必須明確地授予用戶開源許可證。二、開源許可證的種類目前,國際公認的開源許可證共有80多種。它們的共同特徵是,都允許用戶免費地使用、修改、共享源碼,但是都有各自的使用條件。
  • 納德拉時代下的微軟開源之路 - OSCHINA - 中文開源技術交流社區
    Office 365日前微軟開源技術團隊正式宣布,微軟旗下的Offcie 365服務將會被集成到開源教育平臺Open edx中。微軟官方對此表示:「無論是當地小學的四年級小學生,還是一位40歲每夜堅持攻讀MBA的求學者,亦或者是準備參與升職培訓的公司職員,現在都有機會享受到Open edx帶來的學習管理系統(LMS)和大規模在線課堂(MOOC)。」
  • 排名前十的開源安全項目 - OSCHINA - 中文開源技術交流社區
    搜尋安全相關的開源軟體最好的地方顯然是 GitHub。你可以使用該網站上的搜索功能來找到這些有用的工具,但是有一個地方可以讓你找到那些安全方面最流行的項目,那就是 GitHub 的展示區,可能知道它的人不多。
  • FineUI(開源版)v4.2.0 發布了! - OSCHINA - 中文開源技術交流社區
    原始碼已經託管到OSC:http://git.oschina.net/sanshi/FineUI FineUI
  • GitHub 上那些值得一試的 Java 開源庫 - OSCHINA - 中文開源技術...
    除了這些,你可能還會fork或Star一些其他的開源庫,但GitHub上的庫實在太多了,以至於對於個人來說,你很難有時間去發現並了解那些不斷加入的新庫,而它們卻往往能在一些新興領域中給你提供幫助。我一直使用JAVA來寫後端應用,平時也會關注一些國外技術大牛的博客(來自Tapki、DZone、Google Developer等技術博客),從而注意到了一些新的而且很有意思Java開源庫,它們有些能給你的項目帶來幫助,有些是以遊戲的形式幫你提高Java的編程水平,而另一些則能夠幫助你識別JAVA程序中的常見問題 。
  • 詳解開源界的 5 大開源許可協議 - OSCHINA - 中文開源技術交流社區
    在我們所能想到的應用領域, 都有開 源軟體存在(象 WordPress,Drupal 這些開源CMS)。然而很多人對開源許可並不了解,本文介紹開源領域常用的幾種許可協議以及它們之間的區別。可以用來盈利 你可以在分發軟體的時候收費,但你必須在收費前向你的客戶提供該軟體的 GNU GPL 許可協議,以便讓他們知道,他們可以從別的渠道免費得到這份軟體,以及你收費的理由。
  • 盤點微軟最應該開源的 15 款產品 - OSCHINA - 中文開源技術交流社區
    他們先是向Linux內核貢獻代碼,還開放了.NET核心、Visual Studio Code編輯器、甚至是Chakra JavaScript引擎(IE瀏覽器和Edge所用)的原始碼,而在和公司內部的開發者進行了漫長的談判之後,微軟最近又對博客工具Windows Live Writer進行了開源。可實際上,作為一家軟體巨頭,微軟還有不少產品都應該進行開源。
  • zmail 6.1版本更新 - OSCHINA - 中文開源技術交流社區
    Zmail的官方主頁:www.z-email.orgZmail的官方論壇:bbs.z-email.orgZmail的QQ群: 257959126系統要求redhat 6.x centos 6.x 64位最小安裝Zmail安裝說明:概述:(1)該安裝包為一鍵安裝包,方便快捷部署;(2)Zmail是開源郵件技術社區的最新的郵件伺服器軟體包
  • 開源Community 對我來說意味著什麼 - OSCHINA - 中文開源技術交流...
    Community 恐怕是人類集體的最小單元了,在這裡很多人都可以找到自己的歸屬感,哪怕它是行政規劃出來的區域,又或者是一個自然村,網際網路誕生後的在線社區,超越了地域的限制,甚至誕生了開源軟體項目這樣偉大的人類奇蹟
  • F5 收購 NGINX - OSCHINA - 中文開源技術交流社區
    F5 是應用交付網絡(ADN)領域的全球領先廠商,其解決方案有助於整合不同的技術,以便更好地控制基礎架構,提高應用交付和數據管理能力,並使用戶能夠通過企業桌面系統和智能設備無縫、安全並更快速地接入應用。
  • 開源平臺引領機器翻譯 - OSCHINA - 中文開源技術交流社區
    令人驚訝的速度,機器語言翻譯現在正在高速發展到各個平臺上,其中開源軟體扮演著重要的角色。