有安全团队披露称,有朝鲜背景黑客组织正在使用新版本的 DTrack 后门来攻击欧洲和拉丁美洲实体机构。

据悉,DTrack是一个模块化后门,具有键盘记录器、屏幕截图捕捉器、浏览器历史记录检索器、运行进程窥探器、IP 地址和网络连接信息捕捉器等功能。除此之外,该后门还可运行命令来执行文件操作、获取额外的有效负载、窃取文件和数据,以及在受感染的设备上执行进程。

与过去分析的样本相比,新的恶意软件版本没有太多功能或代码更改,但现在部署范围更广。在最新发现的攻击活动中,该组织将目标锁定在了包括政府研究中心、政策机构、化学品制造商、IT 服务提供商、电信提供商、公用事业服务提供商等机构组织。