当前位置:首页 > 报告详情

揭开Dark Pink的面纱——对APAC隐蔽的APT威胁的深入分析.pdf

上传人: 芦苇 编号:185956 2024-11-02 27页 1.99MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文是Group-IB在2023年发布的一份研究报告,主要分析了APAC地区一种名为Dark Pink的秘密APT威胁。报告概述了Dark Pink的最新活动,包括使用Telegram进行数据泄露的演示,以及其战术、技术和程序(TTPs)。研究指出,Dark Pink自2021年中以来一直活跃,目标主要是政府、国防和NGO组织,在东南亚和欧洲都有活动案例。 关键数据包括:Dark Pink在2024年2月的最新活动,以及其对马来西亚、印度尼西亚、文莱、柬埔寨、越南、菲律宾等国家以及比利时、波斯尼亚等欧洲国家的目标选择。研究还提到,没有确凿的证据来确定其归属。 Dark Pink使用了一种名为Kamikakabot.net的.NET模块化窃密工具,通过Telegram Bot API与机器人聊天进行通信,并使用/getUpdates命令获取更新,然后通过/sendMessage和/sendDocument命令发送消息和文件。此外,他们还使用/sendDocument命令窃取Edge、Firefox和Chrome的cookie。该组织还采取了一系列防御规避措施,如 enumerating SMB shares、creating shortcuts mimicking actual recently used folders等。
您能详细解释一下Dark Pink APT威胁的特点和活动吗? 请问Telegram在Dark Pink APT威胁中是如何被用于数据泄露的? 能否介绍一下KamiKakaBot恶意软件的功能和它如何逃避防御系统?
客服
商务合作
小程序
服务号
折叠