Decoy Dog恶意软件的重大升级
关键要点
- Decoy Dog恶意软件基于开源的Pupy RAT,进行了重大升级。
- 具备交互式控制、任意Java代码执行、紧急控制通信等功能。
- 利用域名系统进行指挥和通信。
- 背后可能是某些国家赞助的威胁组织。
- 对于该恶意软件的最佳防御是DNS。
根据的报道,新发现的DecoyDog恶意软件比开源的 Pupy RAT有了显著升级。Infoblox的研究人员指出,DecoyDog不仅允许受害者之间进行互相控制,以延长与受影响设备的通讯隐蔽性,同时也支持任意Java代码的执行和紧急控制通信。
该恶意软件还利用域名系统进行命令和通信,这使得其控制能力更加隐蔽。早期的运营披露也促使攻击基础设施进行快速的修改。目前关于DecoyDog恶意软件的起源仍存在不确定性,但由于其战术上的相似性,某些国家资助的威胁组织被怀疑与该操作有关。
“对受害系统及其被利用的漏洞缺乏深入了解,使得Decoy
Dog成为一个持续而严重的威胁。对于这种恶意软件的最佳防御手段是使用DNS,”Infoblox威胁情报主管Renee Burton表示。
此篇文章的内容和长度保持一致,希望大家在面对这类威胁时提高警惕,采取适当的防御措施。