前沿追踪 | 深度分析新型APT组织CloudSorcerer
原文中文,约4600字,阅读约需11分钟。
📝
内容提要
2024年5月,卡巴斯基全球研究与分析团队发现了一个名为CloudSorcerer的新的高级持续性威胁组织,该组织一直在积极针对俄罗斯政府实体进行攻击。CloudSorcerer使用云服务和GitHub作为其主要C2服务器,具有动态调整行为和复杂的进程间通信的能力。尽管与之前的CloudWizard APT有相似之处,但CloudSorcerer很可能是一个新的攻击者,正在开发自己独特的工具。
❓
Q&A
CloudSorcerer是什么类型的网络威胁组织?
CloudSorcerer是一个新的高级持续性威胁(APT)组织,主要针对俄罗斯政府实体进行攻击。
CloudSorcerer使用哪些技术进行攻击?
CloudSorcerer使用云服务和GitHub作为其主要命令和控制(C2)服务器,具有动态调整行为和复杂的进程间通信能力。
CloudSorcerer与CloudWizard APT有什么相似之处?
CloudSorcerer的攻击技术与CloudWizard APT相似,但其源代码和功能存在显著差异,推测为新的攻击者。
CloudSorcerer如何进行数据收集和泄露?
CloudSorcerer通过API使用认证令牌访问云资源,进行数据收集和泄露,使用Windows管道进行数据交换。
CloudSorcerer的基础设施包括哪些组件?
CloudSorcerer的基础设施包括GitHub和Mail.ru照片托管,展示了其精心规划的攻击手法。
CloudSorcerer的恶意软件是如何执行的?
CloudSorcerer的恶意软件由攻击者在已感染机器上手动执行,功能根据运行的进程而变化。
🏷️