电子表格里有个RAT。[研究星期六] 笔记

电子表格里有个RAT。[研究星期六]

今天我们邀请到 Securonix 威胁研究经理 Aaron Beardslee,共同探讨《分析 SHEET#CREEP:SHEETCREEP 卷土重来,采用不同的配置混淆技术》。Securonix 研究人员发现 SHEETCREEP 间谍活动已演化为一个新版本,该活动利用外交主题的 ISO 钓鱼诱饵,分发针对印度外交利益的 C# 远程访问特洛伊木马。该恶意软件滥用 Google Sheets API 作为隐蔽的命令与控制(C2)通道,研究人员已识别出 91 个活跃的受害工作表标签页,其中包括一个高置信度的巴基斯坦目标。该活动被评估为与亲巴基斯坦的 APT36 存在中等置信度的关联,其新增了 XOR 混淆的配置及其他反分析技术,以规避检测并维持持久访问。研究报告及执行摘要可在此查阅:《分析 SHEET#CREEP:SHEETCREEP 卷土重来,采用不同的配置混淆技术》
CdXz5zHNQW_Ev6ERw4jPO.jpeg