御见威胁情报中心,是一个涵盖全球多维数据的情报分析、威胁预警分析平台。依托顶尖安全专家团队支撑,帮助安全分析人员快速、准确对可疑事件进行预警、溯源分析。
TodayRss-海外RSS稳定源
目录
今天看啥  ›  专栏  ›  腾讯安全威胁情报中心

游戏辅助的隐藏威胁|传播于游戏论坛的“Catlavan”后门分析报告

腾讯安全威胁情报中心  · 公众号  · 互联网安全  · 2025-01-22 10:20
    

主要观点总结

文章描述了腾讯云安全威胁情报中心发现的一起针对网络游戏用户的恶意攻击事件。攻击者利用游戏外挂传播恶意木马,特别是针对俄语环境游戏用户。通过BinaryAI的恶意文件检测引擎,发现了攻击者使用的后门文件“Catlavan”,该后门文件具有窃取用户信息并通过Telegram发送日志的能力。文章详细分析了攻击阶段和行为特征,包括识别自身权限、下载第二阶段server到本地Temp目录、创建runtime_broker.exe进程等,并提供了相关IOC(情报指标)。同时,文章还进行了溯源分析,发现攻击开始时间为2024年12月,并给出了防范此类攻击的建议。

关键观点总结

关键观点1: 攻击者利用游戏外挂传播恶意木马

攻击者创建了一个Minecraft游戏的辅助工具,实际上是一个后门文件,并在俄语游戏圈的BBS论坛等网站分享传播。

关键观点2: 后门文件功能

后门文件具备窃取用户信息、通过Telegram发送日志、伪造错误消息框欺骗用户点击等功能。

关键观点3: 攻击阶段和行为特征

攻击分为多个阶段,包括判断自身权限、下载第二阶段server、创建进程、窃取用户信息、上传文件到SFTP等。

关键观点4: 溯源分析与防范建议

攻击开始时间为2024年12月,溯源发现攻击者在多个论坛分享传播。建议用户提高警惕,谨慎使用游戏外挂,下载安全软件开启主动防御模块并定时查杀。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址:访问原文地址
总结与预览地址:访问总结与预览
文章地址: 访问文章快照