APT框架TajMahal怎么用

概述

‘TajMahal’是卡巴斯基实验室在2018年秋季发现的一个以前未知且技术复杂的APT框架。这个完整的间谍框架由两个名为“东京”和“横滨”的包组成。它包括后门,加载器,协调器,C2通信器,录音机,键盘记录器,屏幕和网络摄像头抓取器,文档和加密密钥窃取程序,甚至是受害者机器的自己的文件索引器。我们发现其加密的虚拟文件系统中存储了多达80个恶意模块,这是我们见过的APT工具集中插件数量非常多的插件之一。

为了突出其功能,TajMahal能够从受害者以及打印机队列中刻录的CD中窃取数据。它还可以请求从先前看到的USB记忆棒中窃取特定文件;下次USB连接到计算机时,文件将被盗。

TajMahal至少在过去五年中已经开发和使用。名列前茅个已知的“合法”样本时间戳是从2013年8月开始,最后一个是从2018年4月开始。在受害者的机器上看到TajMahal样本的名列前茅个确认日期是2014年8月。

技术细节

卡巴斯基发现了两种不同类型的TajMahal包,自称为东京和横滨。卡巴斯基实验室发现的受害者系统被两个软件包感染。这表明东京被用作名列前茅阶段感染,东京在受害者系统布置了功能齐全的横滨,框架如下图所示:

APT框架TajMahal怎么用

根据这些受害者机器上的模块,确定了以下有趣的功能:

  • 能够窃取发送到打印机队列的文档。

  • 为受害者侦察收集的数据包括Apple移动设备的备份列表。

  • 录制VoiceIP应用程序音频时拍摄屏幕截图。

  • 偷了写CD图像。

  • 能够在再次可用时窃取以前在可移动驱动器上看到的文件。

  • 窃取Internet Explorer,Netscape Navigator,FireFox和RealNetworks cookie。

  • 如果从前端文件或相关注册表值中删除,则在重新引导后将使用新名称和启动类型重新显示。

归属:

猜想一:俄罗斯

卡巴斯基目前只公开了一个受害者,中亚地区一个外交部门,在之前的报道中,APT28也开始针对中亚地区进行攻击活动。

APT框架TajMahal怎么用

猜想二:美国:

由地图可见,中亚地区毗邻俄罗斯,中国,该地区一直是美国极力拉拢的对象

APT框架TajMahal怎么用

而且该框架卡巴称为复杂的模块化框架,根据时间戳较早13年就编译,18年卡巴才首次发现,而美国的APT攻击通常也是隐秘且模块化,不易被发现,像Flame就是名列前茅个被发现的复杂的模块化木马

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注亿速云行业资讯频道,感谢您对亿速云的支持。

文章标题:APT框架TajMahal怎么用,发布者:亿速云,转载请注明出处:https://worktile.com/kb/p/27821

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
亿速云的头像亿速云认证作者
上一篇 2022年9月21日 上午12:14
下一篇 2022年9月21日 上午12:15

相关推荐

  • windows驱动精灵怎么备份

    驱动精灵驱动备份: 1、打开驱动精灵,点击“百宝箱”。 2、在百宝箱中选择“驱动备份”。 3、点击“修改文件路径”。 4、选择文件的路径,并选择相应的备份设置,点击“确定”。 5、在上方点击“一键备份”即可。 “windows驱动精灵怎么备份”的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业…

    2022年9月13日
    55000
  • windows 0xc000012f如何解决

    解决方法: 方法一: 1、首先,根据错误描述来看,可能是dll文件错误。 2、我们可以直接使用dll修复助手,来一键修复它们。 3、下载安装完成后,运行软件,根据提示关闭杀毒软件就可以自动修复了。 4、修复完成后重启电脑,看看还有没有错误代码。 方法二: 1、如果修复完文件还有错误,那就可以尝试禁用…

    2022年9月15日
    95300
  • ae预合成快捷键是什么

    ae预合成快捷键: 答:ae预合成快捷键为:ctrl+shift+c。 当用户需要将两个素菜合成一个的时候,需要选这两个,然后直接合成。 ae预合成快捷键操作方法: 1、首先使用快捷键“ctrl+左键”来选择你要合成的素材,然后右击选“预合成”。 2、进入合成界面之后,可以为其创建一个名称。 3、搞…

    2022年8月29日
    3.2K00
  • Docker资源限制Cgroup怎么使用

    1.Cgroup简介 _cgroups,是一个非常强大的linux内核工具,他不仅可以限制被namespace隔离起来的资源, 还可以为资源设置权重、计算使用量、操控进程启停等等。所以cgroups (Control groups) 实现了对资源的配额和度量。 cgroups有四大功能: 资源限制:…

    2022年9月15日
    81000
  • mysql如何将值转换为二进制

    3种转换方法:1、使用BIN()函数,可以返回指定数字的二进制值的字符串表示形式,语法“BIN(number)”,参数“number”是一个长整型(BIGINT)数。2、使用CONV()函数,可将一个进制转为另一个进制,语法“CONV(number,10,2)”,能返回指定数字的二进制值。3、使用B…

    2022年9月26日
    1.1K00
  • vue-router中children怎么使用

    关于children的使用 children的使用场景 比如页面左侧显示菜单,右侧显示不同菜单下的内容,类似如下element网站,那么右侧部分的内容就是当前页面的children 存在如下场景,点击导航一跳转至页面1,导航二跳转页面2,且页面1中存在子页面 路由js如下: const routes…

    2022年8月30日
    83400
  • MySQL慢查询日志怎么设置

    一、概述 MySQL的慢查询日志是MySQL提供的一种日志记录,它用来记录在MySQL中响应时间超过阀值(long_query_time,单位:秒)的SQL语句。默认情况下,MySQL不启动慢查询日志。本文简单介绍如何开启慢查询日志,如何用mysqldumpslow分析慢查询。 二、慢查询日志设置 …

    2022年9月15日
    1.3K00
  • MySQL在grant时报错ERROR 1064 (42000)如何解决

    网上查到的grant方式大多会报错,主要原因是MySQL版本8.0后不能再使用原来的方式 查询MySQL版本 SELECT version(); 在8.0版本下 grant all privileges on test.* to test@’%’ identified by ‘123456’; 报错…

    2022年8月27日
    1.9K00
  • git如何解决合并冲突

    本篇文章“git如何解决合并冲突”主要为您从以下几个方面讲解:原因、解决方法、git冲突、解决冲突,希望对您有所启发。 git解决合并冲突的方法:1、编辑有冲突的文件,并删除文件中的特殊符号,根据需求修改代码;2、将指定文件添加到暂存区,并将指定的分支提交到主干,执行提交即可,其中使用“git co…

    2022年6月29日
    1.4K00
  • SpringMVC @GetMapping注解路径冲突问题怎么解决

    在SpringMVC的入门学习中,我发现@GetMapping注解的使用要注意路径冲突问题,在网上都没找到类似我这样的情况,所以我在这里将问题分享出来,希望遇到我这样的问题的可以有个参考,但是为什么这样就不行我还没搞懂,希望知道的人可以在评论区或者私信告诉我。问题如下:我的controller层有两…

    2022年9月18日
    80700
注册PingCode 在线客服
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部