【安全资讯】UNC2891使用新的Rootkit攻击银行网络

猎影实验室 2022-03-22 02:51:46 1965人浏览

在调查UNC2891集群的活动时,研究人员发现了一个名为“Caketap”的以前未知的Unix rootkit,该模块部署在运行Oracle Solaris操作系统的服务器上,用于窃取ATM银行数据和进行欺诈交易。Caketap可以隐藏网络连接、进程和文件,同时将几个hooks安装到系统函数中以接收远程命令和配置。此外,攻击中还使用了2个名为SLAPSTICK和TINYSHELL的后门。UNC2891 使用的 TINYSHELL 命令和控件示例如下:

失陷指标(IOC)7
UNC2891 Caketap rootkit SLAPSTICK TINYSHELL 金融
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。