HackerNews 10月27日 16:09
巴基斯坦关联组织针对印度政府发起Golang恶意软件攻击
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

一个与巴基斯坦有关联的威胁行为体Transparent Tribe(APT36)被发现针对印度政府实体发起鱼叉式网络钓鱼攻击,旨在投递名为DeskRAT的Golang恶意软件。攻击活动在2025年8月和9月被观测到,通过发送包含恶意ZIP附件或指向云端恶意文件的钓鱼邮件展开。ZIP文件内含一个伪装成Desktop文件的恶意程序,该程序会诱骗用户查看PDF文件,并在后台从外部服务器下载并执行DeskRAT。这款恶意软件主要针对BOSS Linux系统,能够建立WebSocket连接进行命令控制,并具备多种持久化机制和文件管理、数据窃取等功能。该组织还针对Windows系统使用名为StealthServer的Golang后门,显示出跨平台攻击能力。

🎣APT36组织针对印度政府实体发起鱼叉式网络钓鱼攻击,传播基于Golang的恶意软件DeskRAT。

⚙️DeskRAT恶意软件主要针对BOSS Linux系统,具备通过WebSocket建立C2连接、支持多种持久化方法(如systemd服务、cron作业、自动启动目录等)的功能。

📂该恶意软件支持多种指令,包括发送心跳包、浏览文件目录、搜索并上传特定类型的小文件以及执行额外的恶意载荷(Python、shell或Desktop文件)。

🌐Transparent Tribe也针对Windows系统散布名为StealthServer的Golang后门,显示其具备跨平台攻击能力,且StealthServer的Windows版本不断演进并加入反分析技术。

📡其他南亚和东亚威胁组织如Bitter APT、SideWinder、OceanLotus和Mysterious Elephant等也活跃,针对不同目标实施网络攻击,并关注窃取WhatsApp通信记录等敏感信息。

HackerNews 编译,转载请注明出处:

一个与巴基斯坦有关联的威胁行为体被发现针对印度政府实体发起鱼叉式网络钓鱼攻击,旨在投递一种基于Golang的恶意软件,名为DeskRAT。

Sekoia在2025年8月和9月观测到此次活动,并将其归因于Transparent Tribe(又名APT36),这是一个至少自2013年以来就活跃的由国家资助的黑客组织。此次攻击也建立在CYFIRMA于2025年8月披露的先前活动之上。

攻击链涉及发送包含ZIP文件附件的网络钓鱼邮件,或者在某些情况下,发送指向托管在Google Drive等合法云服务上的存档文件的链接。ZIP文件中包含一个恶意的Desktop文件,该文件嵌入了使用Mozilla Firefox显示诱饵PDF(”CDS_Directive_Armed_Forces.pdf”)的命令,同时执行主有效载荷。

这两个组件都从一个名为”modgovindia[.]com”的外部服务器拉取并执行。与之前一样,该活动旨在针对BOSS Linux系统,其远程访问木马能够使用WebSocket建立命令与控制。

该恶意软件支持四种不同的持久化方法,包括创建systemd服务、设置cron作业、将恶意软件添加到Linux自动启动目录以及配置.bashrc通过写入特定目录的shell脚本启动木马。

DeskRAT支持五种不同的命令

值得注意的是,该组织还针对Windows端点分发名为StealthServer的Golang后门,表明其具有跨平台攻击重点。StealthServer的Windows版本存在三个变种,功能逐步演进,并加入了反分析技术。

与此同时,其他南亚和东亚威胁组织也相当活跃:

这些入侵活动还特别关注从受感染主机窃取WhatsApp通信记录,使用了诸如Uplo Exfiltrator和Stom Exfiltrator等模块。此外,还使用了ChromeStealer Exfiltrator来窃取Chrome浏览器中的Cookie、令牌等敏感信息以及WhatsApp相关文件。

这些活动描绘出该地区威胁行为体技术不断演进、活动频繁的图景,对亚太地区的政府实体和关键部门构成了持续且复杂的威胁。

 


消息来源:thehackernews

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

APT36 Transparent Tribe DeskRAT Golang 网络钓鱼 印度政府 恶意软件 BOSS Linux StealthServer
相关文章