安卓模拟器 (NoxPlayer) 被用于供应链攻击
2021-02-02 18:58:00 Author: mp.weixin.qq.com(查看原文) 阅读量:161 收藏

2020年12月13日,全球最著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门。安全公司FireEye、微软、思科、VMware等科技巨头均受到攻击。此次供应链攻击的威力由此可见。

近日,ESET研究人员发文称于今年1月份发现一起供应链攻击事件。Android模拟器NoxPlayer的更新机制被一个未知的恶意软件破坏,并向玩家传播3款恶意软件。此次供应链攻击对象集中在亚洲用户。
NoxPlayer是BigNox产品旗下一款面向PC和Mac的Android应用程序模拟器,在全球拥有超过1.5亿用户。
为了在目标系统上传递恶意有效载荷,一个名为NightScout的黑客组织入侵了BigNox的res06.bignox.com存储设施来存储恶意软件,并将api.bignox.com API基础结构用来部署有效负载。

通过NoxPlayer更新机制传递的恶意软件,包含一个具有监视功能的恶意软件和一款Gh0st远程访问特洛伊木马(RAT)。

第三个恶意软件名为PoisonIvy RAT,这款恶意软件并不是通过NoxPlayer更新部署的,而是从攻击者控制的远程服务器上下载。

此次供应链攻击从2020年9月份发起,于2021年1月首次被发现。虽然在这期间,黑客可以攻击全球大量用户,但是他们的目标仅针对了台湾、香港、斯里兰卡的5个用户,足以可见此次行动的高度针对性。

为了安全起见,若已经被入侵,请立即卸载,并从官网重新安装。

对于未受感染的NoxPlayer用户,在BigNox通知前,不要下载任何更新,最佳做法是卸载该软件。

推荐文章++++

《看雪安卓安全人才标准认证》技术要求细则发布

隔空充电来了!或将带来一场充电革命

TeamTNT挖矿组织新工具:可绕过杀毒软件检测

朝鲜黑客开始社工国内安全研究员,小心中招

30人贩卖6亿条个人信息,获利800万被抓!



公众号ID:ikanxue
官方微博:看雪安全
商务合作:[email protected]

球分享

球点赞

球在看

“阅读原文一起来充电吧!

文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458380859&idx=2&sn=3ef3f6e0784a9246ba0c595f2dbbece2&chksm=b180dab186f753a70d35369ef604a7640096d88bf9323e9b708c16f0c383a0f7bd2b9f95cfd5#rd
如有侵权请联系:admin#unsafe.sh