最低调的恶意软件之Dimnie瞄准GitHub开发人员

黑客一向都不会放过任何有价值的目标。但最近,黑客利用隐蔽恶意软件Dimnie,通过恶意电子邮件攻击GitHub开发人员,看起来这个黑客并不是一个趋利之人。

安全专家表示,Dimnie木马过去三年一直悄然活跃,过去主要针对俄罗斯人。但分析其最近的一起攻击活动发现,Dimnie逐渐将注意力转向GitHub开发人员。

安全公司Palo Alto的研究人员表示,这款恶意软件能窃取密码、截图,关键时刻还能进行自毁。而且,2017 Dimnie木马活动遍布全球,并已经开始转移目标。GitHub上的用户一月底开始陆续报告Dimnie攻击,但这些通常都是在共计发生几周后才被用户发现并报告。

该恶意软件过去一直活跃但却未被发现存在多重因素,而且这些攻击活动一向低调,例如将上传和下载流量伪装成“无害的用户活动”。

Dimnie攻击背后的黑客身份和动机充满神秘研究人员指出,Dimnie利用了防御者对正常流量的假设,加之攻击者先前仅主要针对俄罗斯人使用的系统为目标,因此Dimnie的“知名度”相对较低。

Dimnie木马还能记录击键、渗漏PC数据并且还能与插入的智能卡交互。此外,为了躲避检测,Dimnie将数据发送到攻击者控制的服务器时会使用各种创新技术伪装数据。

考虑到这款恶意软件的隐蔽性性,并具备在正常网络流量背后隐藏流量的本领,研究人员一直无法查明最新版Dimnie的开发时间和首次发起攻击的时间。除此之外,Dimnie最新攻击背后的黑客身份和动机也是一团迷雾。

有媒体猜测,黑客以GitHub开发人员为目标的原因之一是:许多GitHub开发人员可能为各大机构工作,攻击者可能一直是为了访问受害者工作场所的计算机网络。成功入侵某些组织机构可能会允许黑客开展“侦查”活动,并在发起大规模攻击之前观察目标组织机构的网络的动向。

本文转自d1net(转载)

时间: 2024-09-19 19:34:03

最低调的恶意软件之Dimnie瞄准GitHub开发人员的相关文章

Palo Alto研究员称 未知攻击者使用恶意程序Dimnie攻击Github开发者 企图在开源项目中注入后门

过去几个月间,在GitHub网站上发布代码的开发者陆续遭到攻击,这些攻击都使用了一种鲜为人知却切实有效的网络间谍软件.攻击始于1月份,通过精心构造的恶意邮件吸引开发者注意,如请求他们为开发项目提供帮助或邀请他们参与有偿定制编程工作. 恶意邮件诱骗开发者下载恶意程序Dimnie 邮件中的.gz附件包含Word文档,其中嵌入了恶意宏代码.运行后,宏代码会执行PowerShell脚本,连接远程服务器,下载恶意程序Dimnie.根据Palo Alto Networks(PAN)研究员所说,Dimnie至

黑客用谷歌开发人员网站发恶意软件

一位安全研究人员星期五(1月9日)称,谷歌为开发人员推出的免费的代码托管网站正在被用于发布恶意软件. Google Code是程序员能够托管项目和代码的一个网站.McAfee Avert Labs的安全研究经理Dave Marcus说,这个网站在拥有合法的代码的同时还有一些指向虚假的视频的链接,让用户下载缺失的解码器.这些解码器实际上是窃取口令的木马程序以及为了身份证诈骗窃取金融信息的程序. Marcus说,黑客正在利用谷歌的这个网站作为发布链接的手段或者作为托管他们的链接和重新引导用户访问恶意

恶意攻击者利用 Word 钓鱼文档瞄准 Github 开发者

据安全公司 Palo Alto Networks 报告,以前主要针对俄罗斯人的恶意攻击程序 Dimnie 今年瞄准了 Github 上的开发者.多名使用 Github 的开源开发者收到了钓鱼邮件,攻击者伪装成对他们的开源项目感兴趣,表示要进行合作,试图诱骗开发者点击附件.大致内容如下: 虽然这种类似的邮件开发者可能会受到很多,但每封钓鱼邮件都会携带相同的恶意 .doc 文档作为附件(SHA256:6b9af3290723f081e090cd29113c8755696dca88f06d072dd7

Tata开发人员将银行代码泄露至公共GitHub代码库

食品安全测试企业Tellspec公司CTO兼前银行软件开发者杰森·科尔斯表示,他们在偶然之间发现由位于印度加尔各答的软件开发商Tata公司的员工在公共GitHub代码库当中上传大量涉及金融机构的源代码与内部文件.在归档文件当中,他们发现了开发笔记.原始源代码.Web银行代码开发规划内部报告以及与各外包合作伙伴间的往来通话记录. 10家金融单位受影响 这些文件所涉及的源代码与六家大型加拿大银行.两家著名美国金融机构.一家跨国银行以及一家市值达数十亿美元的金融软件厂商有关.利用这些数据,正在着手开发

GitHub推进开发人员知识产权的维护

GitHub提出的员工知识产权权衡协议(Balanced Employee Intellectual Property Agreement,BEIPA)是一次探寻将员工工作之外的智慧成果授予员工更多权利的尝试.通过将这个项目开源,GitHub也期望能让这个项目对外部参与者开放. GitHub称,BEIPA可以被认为是对员工人身自由以及工作与生活的平衡的承诺,并且任何公司都可以采用它: 使用BEIPA协议的公司不会试图控制员工空闲时间的知识产权,也不会限制超出劳动合同期限的员工知识产权. 这是对曾

10月17日在Windows中放Linux bash Shell?黑客开心死了 这会影响大多数系统

微软去年宣称用户可在Windows 10中运行本地Linux应用,无需借助虚拟化,此举令技术界感到吃惊.尽管这一特性旨在为开发人员带来便利,研究员认为攻击者会利用该特性隐藏恶意软件,使其绕过安全产品的检查.其中,Bashware恶意软件是个极大的威胁,它是一种非常狡猾的新型 恶意软件 ,主流的杀毒程序无法发现它. Check Point软件科技有限公司的研究员利用Bash开发了一种技术.Bash是Linux命令行接口或shell,现可用于Windows系统,使已知恶意软件难以被发现.该技术被称为

密码又泄露?!大数据告诉你什么样的密码最牢靠

编者按:乌云漏洞报告平台昨日宣布网易邮箱数据泄露,目前网易与乌云的撕逼大战虽然还没有一个确切的结果,但已让亿万邮箱用户惊出一身冷汗,也顺带反思自己的邮箱密码是否够牢靠.大数据文摘为想要"加固"重要密码的读者献上一篇旧文,到底什么样的密码才真正牢靠? FreeBuf黑客与极客授权转载 www.FreeBuf.com 对于密码,我们已经知道了不少.比如,多数密码短小.简单.且容易破解.但我们对一个人选择某个密码的心理原因却所知甚少.在本文中,我们分析了包括企业CEO.科学家在内的1000万

Proton RAT利用0day漏洞升级新变种,最低1200美元可出售

本文讲的是Proton RAT利用0day漏洞升级新变种,最低1200美元可出售,近日,Sixgill安全公司的研究人员发现了一种新型的macOS Proton RAT(远程访问工具),该工具目前已在俄罗斯地下黑市出售. 暗网向来是寻找各种非法产品和服务的好地方,恶意软件(如银行木马以及间谍软件等)都是地下黑市中最流行的产品. 最近,一款专门针对macOS系统的远程访问工具 (RAT)--名为"Proton"正在俄罗斯地下黑市上出售.Sixgill安全公司的研究人员在犯罪论坛以及一个定

解密千万密码:透过密码看人性

对于密码,我们已经知道了不少.比如,多数密码短小.简单.且容易破解.但我们对一个人选择某个密码的心理原因却所知甚少.在本文中,我们分析了包括企业CEO.科学家在内的1000万人们的密码选择,来看看密码背后所揭示的意义. 1000万个小窗口 你脑海中浮现出的第一个超级英雄是谁?从1到10你首先会想到哪个数字?最后一个问题,你会选择哪种鲜艳的色彩?快速想出答案,然后将它们组合成一个短语. 现在,轮到我们猜测这个密码了. 是Superman7red?不对不对.那是Batman30range?如果我们都