卡巴斯基曝光:钉钉、微信遭黑客入侵,米哈游服务器沦为帮凶!

卡巴斯基实验室近日在博客中发布了一份关于 HZ Rat 后门程序的调查报告。该后门程序主要针对阿里巴巴旗下的企业通讯平台钉钉和腾讯旗下的即时通讯软件微信(本文提到的均为 PC 版或 Mac 版,不含手机版)。

图片[1]-卡巴斯基曝光:钉钉、微信遭黑客入侵,米哈游服务器沦为帮凶!-零度博客

HZ Rat 后门程序最初仅针对 Windows 系统,卡巴斯基此次发现的则是其专为 macOS 系统开发的新版本,目的依旧是收集机密信息。

值得关注的是,在病毒扫描平台 VirusTotal 上,HZ Rat 的样本并未被任何安全软件检测出问题(包括卡巴斯基在内)。该样本伪装成知名的加密隧道软件 OpenVPN Connect,以达到其隐藏目的。

代码分析截图:

 

图片[2]-卡巴斯基曝光:钉钉、微信遭黑客入侵,米哈游服务器沦为帮凶!-零度博客

 

卡巴斯基在调查后发现,HZ Rat 后门程序具有以下特点:

  1. 收集 macOS 系统完整性保护(SIP)的状态。
  2. 收集本地 IP 地址。
  3. 收集蓝牙设备信息。
  4. 收集可用的 WiFi 网络及网卡信息,以及已连接的 WiFi 信息。
  5. 收集硬件规格。
  6. 收集存储信息。
  7. 获取应用清单。
  8. 收集微信的用户信息。
  9. 收集钉钉的用户和组织信息。
  10. 收集谷歌密码管理器的用户名和网站信息(Chrome 内置的密码管理器)。

针对微信的收集信息包括微信用户 ID、邮箱(如有)和电话号码,这些数据以纯文本形式存储在 userinfo.data 文件中。分析显示,HZ Rat 对钉钉更感兴趣,收集的信息包括用户所在企业/组织的名称、部门名称、用户名、公司邮箱地址和电话号码。

 

图片[3]-卡巴斯基曝光:钉钉、微信遭黑客入侵,米哈游服务器沦为帮凶!-零度博客

值得注意的是,在卡巴斯基分析期间,HZ Rat 并未执行将文件写入磁盘或将文件发送到服务器的命令。这表明攻击者目前可能正在为未来的攻击收集信息,因此他们的具体意图尚不明确。

最后值得一提的是,HZ Rat 后门程序被存储在游戏开发商米哈游的服务器上,URL 为:hxxp://vpn.mihoyo[.]com/uploads/OpenVPNConnect.zip。将文件放置在知名公司的域名下通常可以增加用户的信任度或绕过某些安全软件的拦截,但黑客如何将文件上传到米哈游的服务器仍然是个谜。按理说,米哈游这样的大型公司应该对服务器的管理非常严格。

THE END
喜欢就支持一下吧
点赞2177分享
砍价骗局:永远差一刀?拼多多法庭上狡辩:小数点后有6位!-零度博客

砍价骗局:永远差一刀?拼多多法庭上狡辩:小数点后有6位!

1月14日,“拼多多砍价,但始终差0.9%”,这一话题再次登上热搜。这件事最早要追溯到去年3月,上海律师刘宇航当时参加了拼多多的“砍价免费拿”活动,领取了一张“超级免单卡”,但邀请多人砍价...
admin的头像-零度博客admin
1.5W+2251
DeepSeek 本地部署最佳实践!免费开源,无痛运行高级 AI 大模型,秒建本地知识库! | 零度解说-零度博客

DeepSeek 本地部署最佳实践!免费开源,无痛运行高级 AI 大模型,秒建本地知识库! | 零度解说

https://www.youtube.com/watch?v=tWJvSy7dL1wDeepSeek-R1 本地部署知识库工具下载:https://www.freedidi.com/18410.html注意:本地部署也是支持开启联网搜索模式的只需在AnythingLLM的设置界...
【甲骨文】云服务器免费注册地址大全!-零度博客

【甲骨文】云服务器免费注册地址大全!

不同地区注册甲骨文云服务器的页面链接是不一样的,具体注册链接如下:大陆:【链接直达】台湾:【链接直达】美国:【链接直达】澳洲:【链接直达】日本: 【链接直达】韩国: 【链接直达】更多...
admin的头像-零度博客admin
15W+3831
黑客窃取了加密的 LastPass 密码库,你该做什么?-零度博客

黑客窃取了加密的 LastPass 密码库,你该做什么?

LastPass 有一个关于最近数据泄露的更新公告:该公司承诺将您的所有密码保存在一个安全的地方,现在说黑客能够“复制客户保险库数据的备份”,这意味着他们理论上,如果他们能够破解被盗的保险...
admin的头像-零度博客admin
1.6W+1091
免费学习新技能的十大最佳网站!-零度博客

免费学习新技能的十大最佳网站!

https://youtu.be/7CiEzDz7u8k Alison https://alison.com/ 未来学习 https://www.futurelearn.com/ edX https://www.edx.org/ 卡登泽 https://www.kadenze.com/ 斯坦福在线 https://online.sta...
admin的头像-零度博客admin
1.1W+652
AgentGPT 最新部署教程! 我们在VPS上 通过Docker 来进行安装-零度博客

AgentGPT 最新部署教程! 我们在VPS上 通过Docker 来进行安装

  1.首先你需要准备一台VPS,没有的话可以自己去【搞一台】,白菜价,性能强劲而且可玩性非常高! 然后通过SSH连接工具【Putty】连接进去以后,依次执行以下命令: 如果没有安装Curl的话,...
admin的头像-零度博客admin
1.3W+6539
Windows 电脑数据恢复软件,可视化操作,完全免费!-零度博客

Windows 电脑数据恢复软件,可视化操作,完全免费!

这是一款100% 完全免费的数据恢复软件,可以在微软应用商店上进行下载、安装使用!默认微软官方出品的 Windows File Recovery 是终端下使用的,对于新手来说可能不那么的友好,但是我们可以配合...
admin的头像-零度博客admin
2.5W+5264
扩容 C 盘,从未如此简单!无需软件,3分钟搞定,安全不丢数据!支持 Windows 11、10、8 系统 | 零度解说-零度博客
狗狗币最新挖矿教程!附挖矿软件,新手也能快速上手! 2024-零度博客

狗狗币最新挖矿教程!附挖矿软件,新手也能快速上手! 2024

自从特朗普成功竞选以后,各路加密货币应声上涨!作为深受马斯克影响的狗狗币突然又火了,价格暴涨。当然不仅仅狗狗币,其它任何加密货币也一样,比特币也在一周内涨了5000多美金,当然比特币普...
admin的头像-零度博客admin
7.3W+5782