Shamoon關鍵字列表
臭名昭著的伊朗黑客組織不在少數 ClearSky最近發現伊朗、美國、以色列、英國、阿聯酋、印度等多國遭遇的攻擊事件與兩大伊朗黑客組織有關:
攻擊者利用其訪問權限,部署其他工具和惡意程序至其他端點,或在網絡中提升權限。攻擊者一般通過冒充可信人員,比如沙特阿拉伯商務投資部或埃及軟件公司IT Worx,向目標對象發起魚叉式釣魚攻擊。
卡巴斯基發現新型惡意軟件StoneDrill,或與 Shamoon有關
卡巴斯基實驗室的IT安全研究人員發現一款新的惡意軟件——“StoneDrill”。卡巴斯基實驗室全球研究與分析小組高級安全研究員Mohamad Amin Hasbini表示十分好奇StoneDrill 、 Shamoon、Charming Kitten這三個惡意軟件之間的異同。
在Shamoon惡意軟件的詳細分析報告中,研究人員已經發現并確定了用來散播Shamoon的服務器。Shamoon惡意軟件于 2012年浮出水面,當時感染了全球最大石油生產公司沙特阿美(Saudi Aramco)3萬個工作站,擦除了硬盤數據,使沙特阿美陷入恐慌。
IBM X-Force 事件響應與情報服務(IRIS)團隊:臭名昭著的磁盤清除惡意軟件Shamoon,利用啟用宏的文檔和PowerShell腳本感染目標系統。
企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號