近日,黑客組織Platinum APT開發了一種名為Titanium的新型隱身后門木馬,可滲透并控制其目標系統。由于Titanium使用了加密和無文件技術,并會偽裝成各類合法程序,所以很難被防火墻或殺毒軟件檢測到。該木馬可從文件系統竊取、植入或刪除文件,并將所竊文件發送至命令和控制(簡稱C&C)服務器。
自2009年起,Platinum APT便開始活躍于亞太地區,其目標客戶是南亞和東南亞的政府組織、國防機構、情報機構、外交機構和電信供應商。當Platinum APT使用Titanium時,該組織會使用一系列工件,包括:能夠以SYSTEM用戶身份執行代碼的漏洞利用程序、用于下載其他下載器的shellcode、用于下載包含Windows任務安裝腳本的SFX存檔的下載程序、帶有木馬安裝程序的加密SFX存檔、安裝程序腳本、COM對象DLL,以及Titanium主體。
卡巴斯基的研究團隊稱,該木馬主要通過本地內部網站點進行傳播。此外,攻擊者也可通過技術手段將Shellcode注入系統進程來傳播該木馬,該Shellcode將從C&C服務器中下載被加密的有效載荷,并在對其解密后進入下一步感染步驟。
專家指出,鑒于該方法步驟繁多且技術復雜,進行此類攻擊需要Platinum APT成員之間嚴密的配合。


