网易首页 > 网易号 > 正文 申请入驻

卡巴斯基GReAT团队发现沉寂多年的HackingTeam间谍软件再度现身

0
分享至

勇砺商业评论 曾宪勇

卡巴斯基全球研究与分析团队(GReAT)发现的证据表明, HackingTeam的继任者Memento Labs与新一轮网络间谍攻击有关联。这一发现源于对ForumTroll行动的调查,这是一场利用Google Chrome零日漏洞的高级持续性威胁(APT)活动。相关研究成果已在泰国举行的2025年安全分析师大会上公布。



2025年3月,卡巴斯基全球研究与分析团队(GReAT)曝光了ForumTroll行动,这是一场利用Chrome零日漏洞CVE-2025-2783的复杂网络间谍活动。攻击幕后的APT组织伪装成普里马科夫读书会论坛的邀请函,向俄罗斯媒体机构、政府组织、教育及金融机构发送了个性化的钓鱼邮件。

在调查ForumTroll行动时,研究人员发现攻击者使用了一种名为LeetAgent的间谍软件。该软件最显著的特征是其指令全部采用" leetspeak "黑客语编写——这在APT恶意软件中实属罕见。进一步的分析发现,其工具集与卡巴斯基GReAT在其他攻击中观察到的更高级间谍软件之间存在相似之处。经确认,在某些情况下,后者是由LeetAgent启动的,或者它们共享加载器框架,研究人员由此证实了这两者之间的关联,以及它们与攻击之间的关联。



尽管其他间谍软件采用了包括VMProtect混淆在内的高级反分析技术,卡巴斯基仍从代码中提取出该恶意软件的名称,并将其识别为Dante。研究人员发现,一款同名的商业间谍软件由 Memento Labs(HackingTeam 品牌重塑后的继任者)进行推广。此外,卡巴斯基GReAT团队获取的HackingTeam远程控制系统间谍软件的最新样本,也与Dante存在相似之处。

“尽管间谍软件供应商的存在在业内众所周知,但其产品始终较为隐蔽——尤其是在识别极其困难的针对性攻击中。要揭示 Dante 的起源,必须层层剥离重度混淆的代码,追踪数年恶意软件演变中零星的罕见痕迹,并将其与企业血统关联起来。或许这正是其命名为Dante(但丁)的缘由——任何试图追溯其根源的人都将踏上一段穿越地狱般的艰险旅程,”卡巴斯基全球研究与分析团队首席安全研究员Boris Larin说。

为避免被探测到, Dante(但丁)采用了一种独特的方式,先对周围环境进行分析,再判断能否安全执行其功能。



研究人员将LeetAgent的首次使用追溯至2022年,并发现ForumTroll APT组织对俄罗斯和白俄罗斯的机构及个人发动了更多攻击。该威胁组织以精湛的俄语能力和对当地文化细节的掌握而显得突出,卡巴斯基在与此 APT 威胁相关的其他活动中也观察到了这些特点。但是,攻击者偶尔出现的语言错误表明他们的母语并非俄语。

利用LeetAgent的攻击最初是由卡巴斯基Next XDR专家版检测到的。关于此项研究的完整细节,以及ForumTroll APT组织和Dante恶意软件的最新动态,可供APT报告服务客户通过卡巴斯基威胁情报门户网站查询。(曾宪勇)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
儿童喝牛奶,身高到底能窜多少? 20年追踪数据

儿童喝牛奶,身高到底能窜多少? 20年追踪数据

新浪财经
2026-04-20 01:43:28
伊朗用“不怕死”三个字,劝退特朗普

伊朗用“不怕死”三个字,劝退特朗普

国是直通车
2026-04-22 20:00:08
万斯救了特朗普一命!美伊战争中,特朗普的政治生命恐怕已经终结

万斯救了特朗普一命!美伊战争中,特朗普的政治生命恐怕已经终结

西楼知趣杂谈
2026-04-23 10:50:03
日韩股市均创新高

日韩股市均创新高

每日经济新闻
2026-04-23 08:15:05
全球最大避孕套生产商警告:若伊朗战争导致供应链持续中断,或将提价30%甚至更高

全球最大避孕套生产商警告:若伊朗战争导致供应链持续中断,或将提价30%甚至更高

红星新闻
2026-04-22 12:05:19
复旦大学教授:基因检测证实成吉思汗很可能是汉高祖刘邦的后人

复旦大学教授:基因检测证实成吉思汗很可能是汉高祖刘邦的后人

谈史论天地
2026-04-22 18:35:03
雷军宣布给所有参观车展网友赠送合金车模,外加一瓶饮用水

雷军宣布给所有参观车展网友赠送合金车模,外加一瓶饮用水

映射生活的身影
2026-04-22 16:43:58
12分钟砸穿特拉维夫!巴铁亮出核底牌,F-35竟被吓得全程装死!

12分钟砸穿特拉维夫!巴铁亮出核底牌,F-35竟被吓得全程装死!

阿伧说事
2026-04-23 01:25:34
下载量掉到巅峰期一半、日更被骂惨,OpenClaw热还能维持多久?

下载量掉到巅峰期一半、日更被骂惨,OpenClaw热还能维持多久?

机器之心Pro
2026-04-23 17:01:33
贝森特:多个海湾盟友及部分亚洲国家已请求建立货币互换安排

贝森特:多个海湾盟友及部分亚洲国家已请求建立货币互换安排

财联社
2026-04-22 22:59:08
更大规模海战来了?

更大规模海战来了?

中国新闻周刊
2026-04-22 20:50:08
王凯领衔,吴越、祖峰助阵,40集国安大剧来袭 !将再掀追剧风暴

王凯领衔,吴越、祖峰助阵,40集国安大剧来袭 !将再掀追剧风暴

小椰的奶奶
2026-04-23 18:11:25
伊朗发布最新声明

伊朗发布最新声明

环球时报国际
2026-04-18 23:24:32
第3名法国士兵死亡,伊朗系挑的软柿子是马克龙

第3名法国士兵死亡,伊朗系挑的软柿子是马克龙

移光幻影
2026-04-23 09:04:07
不想访华了?特朗普召回美驻华大使,贝森特扬言:中国“不可靠”

不想访华了?特朗普召回美驻华大使,贝森特扬言:中国“不可靠”

爱吃醋的猫咪
2026-04-22 21:08:39
“中国大蒜做梦也没想到,会被列为国家安全威胁”

“中国大蒜做梦也没想到,会被列为国家安全威胁”

澎湃新闻
2026-04-22 16:57:03
83年李鹏当上副总理,79岁的邓颖超亲自上门叮嘱:切不可脱离群众

83年李鹏当上副总理,79岁的邓颖超亲自上门叮嘱:切不可脱离群众

我不是沃神
2026-04-12 14:35:03
记者:申花传奇莫雷诺今早抵达上海,数百名球迷前来接机

记者:申花传奇莫雷诺今早抵达上海,数百名球迷前来接机

懂球帝
2026-04-23 10:10:09
女子被保安扇后续:身份被扒,嚣张惯了已被立案,恶心事不止一件

女子被保安扇后续:身份被扒,嚣张惯了已被立案,恶心事不止一件

奇思妙想草叶君
2026-04-23 16:50:27
访华结束,桑切斯前脚刚走,西班牙就翻脸了?中企绝不当冤大头

访华结束,桑切斯前脚刚走,西班牙就翻脸了?中企绝不当冤大头

闻识
2026-04-23 18:02:41
2026-04-23 18:55:00
曾宪勇 incentive-icons
曾宪勇
有趣的科技互联网原创自媒体
757文章数 63关注度
往期回顾 全部

科技要闻

马斯克喊出"史上最大产品",但量产难预测

头条要闻

五角大楼"斩"海军部长 知情人士:他没认清谁是老大

头条要闻

五角大楼"斩"海军部长 知情人士:他没认清谁是老大

体育要闻

莱斯特城降入英甲,一场亏麻了的豪赌

娱乐要闻

王大陆因涉黑讨债被判 女友也一同获刑

财经要闻

关于AI算力链"瓶颈" 这是高盛的最新看法

汽车要闻

令人惊艳的奇瑞车 风云A9可不只是样子货

态度原创

亲子
健康
艺术
旅游
家居

亲子要闻

好书共读 好文共享-《丝路童话-沙漠寻宝记》

干细胞如何让烧烫伤皮肤"再生"?

艺术要闻

这是汉朝国师写的草书,王羲之笔法正源于此

旅游要闻

迪士尼小镇十岁啦,一站式体验再升级

家居要闻

浪漫协奏 法式风格

无障碍浏览 进入关怀版