研究发现:Raspberry Robin恶意软件与俄罗斯网络犯罪组织Evil Corp相关

首页 / 快讯 /  正文
发布于:2022-09-05
据外媒报道,研究人员发现Raspberry Robin恶意软件中使用的组件与Dridex恶意软件(网络犯罪团伙Evil Corp开发的一个窃密木马)加载程序之间存在相似之处,如能够窃取信息、部署额外的恶意软件(如勒索软件)等。专家通过对32 位Raspberry Robin加载程序和64位Dridex加载程序的比较分析发现其功能和结构有重叠,两个组件都包含类似的反分析代码并以类似的方式解码最终有效负载。为了减轻 Raspberry Robin 感染,专家建议组织监控 USB 设备连接并在 Windows 操作系统设置中禁用自动运行功能。