精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

俄羅斯組織機(jī)構(gòu)被網(wǎng)絡(luò)間諜定向攻擊

責(zé)任編輯:editor04 作者:E安全 |來源:企業(yè)網(wǎng)D1Net  2015-12-25 18:20:07 本文摘自:51CTO

安全廠商Palo Alto Networks解密了目前正在針對俄羅斯或講俄語的機(jī)構(gòu)組織的網(wǎng)絡(luò)間諜活動。

俄羅斯組織機(jī)構(gòu)被網(wǎng)絡(luò)間諜定向攻擊

安全專家表示,最近的一波攻擊在8月份就被檢測到,一直持續(xù)至12月份,似乎是ESET之前曾發(fā)現(xiàn)過的攻擊活動,該攻擊行動名為“漫步老虎”。

攻擊者用定制化RAT替代PlugX

相比這兩次攻擊活動,似乎第二次活動有些微改進(jìn)。兩起活動都是利用魚叉式釣魚攻擊技術(shù)來針對組織機(jī)構(gòu)發(fā)起攻擊,但第二波攻擊還利用結(jié)構(gòu)更加復(fù)雜的命令和控制服務(wù)器結(jié)構(gòu),并且用Word文件替代了RTF文件,利用Windows CVE-2012-0158發(fā)起攻擊。

這是一個老舊漏洞,但是如果目標(biāo)系統(tǒng)沒有正確修復(fù)該漏洞并升級,攻擊者就會完全控制該系統(tǒng)。這款惡意軟件專門為利用這個漏洞而設(shè)計,跟PlugX非常相似,后者是一款為人熟知的遠(yuǎn)程訪問木馬。研究人員將該惡意軟件命名為BBSRAT。

幕后黑手身份尚未確認(rèn)

PlugX是很多跟中國有關(guān)的APT組織常用的工具,但兩家廠商都無法找出足夠的證據(jù)將“漫步老虎”或者BBSRAT跟中國的網(wǎng)絡(luò)間諜活動聯(lián)系起來。

Palo Alto表示,BBSRAT發(fā)動的最高級別攻擊跟模擬Vigstar人員的攻擊者有關(guān),后者是一家俄羅斯研究組織機(jī)構(gòu),主要為俄羅斯軍方和情報機(jī)構(gòu)開發(fā)衛(wèi) 星通信設(shè)備。該公司表示,盡管關(guān)于這些攻擊者的信息已經(jīng)公開了有一年多,包括一個包含很多命令和控制服務(wù)器的清單,攻擊者仍然還在繼續(xù)使用這些方法。

關(guān)鍵字:定向攻擊網(wǎng)絡(luò)間諜

本文摘自:51CTO

x 俄羅斯組織機(jī)構(gòu)被網(wǎng)絡(luò)間諜定向攻擊 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

俄羅斯組織機(jī)構(gòu)被網(wǎng)絡(luò)間諜定向攻擊

責(zé)任編輯:editor04 作者:E安全 |來源:企業(yè)網(wǎng)D1Net  2015-12-25 18:20:07 本文摘自:51CTO

安全廠商Palo Alto Networks解密了目前正在針對俄羅斯或講俄語的機(jī)構(gòu)組織的網(wǎng)絡(luò)間諜活動。

俄羅斯組織機(jī)構(gòu)被網(wǎng)絡(luò)間諜定向攻擊

安全專家表示,最近的一波攻擊在8月份就被檢測到,一直持續(xù)至12月份,似乎是ESET之前曾發(fā)現(xiàn)過的攻擊活動,該攻擊行動名為“漫步老虎”。

攻擊者用定制化RAT替代PlugX

相比這兩次攻擊活動,似乎第二次活動有些微改進(jìn)。兩起活動都是利用魚叉式釣魚攻擊技術(shù)來針對組織機(jī)構(gòu)發(fā)起攻擊,但第二波攻擊還利用結(jié)構(gòu)更加復(fù)雜的命令和控制服務(wù)器結(jié)構(gòu),并且用Word文件替代了RTF文件,利用Windows CVE-2012-0158發(fā)起攻擊。

這是一個老舊漏洞,但是如果目標(biāo)系統(tǒng)沒有正確修復(fù)該漏洞并升級,攻擊者就會完全控制該系統(tǒng)。這款惡意軟件專門為利用這個漏洞而設(shè)計,跟PlugX非常相似,后者是一款為人熟知的遠(yuǎn)程訪問木馬。研究人員將該惡意軟件命名為BBSRAT。

幕后黑手身份尚未確認(rèn)

PlugX是很多跟中國有關(guān)的APT組織常用的工具,但兩家廠商都無法找出足夠的證據(jù)將“漫步老虎”或者BBSRAT跟中國的網(wǎng)絡(luò)間諜活動聯(lián)系起來。

Palo Alto表示,BBSRAT發(fā)動的最高級別攻擊跟模擬Vigstar人員的攻擊者有關(guān),后者是一家俄羅斯研究組織機(jī)構(gòu),主要為俄羅斯軍方和情報機(jī)構(gòu)開發(fā)衛(wèi) 星通信設(shè)備。該公司表示,盡管關(guān)于這些攻擊者的信息已經(jīng)公開了有一年多,包括一個包含很多命令和控制服務(wù)器的清單,攻擊者仍然還在繼續(xù)使用這些方法。

關(guān)鍵字:定向攻擊網(wǎng)絡(luò)間諜

本文摘自:51CTO

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 昭通市| 石楼县| 临夏市| 武义县| 鹤庆县| 台北县| 唐海县| 莎车县| 沙坪坝区| 团风县| 开原市| 宝应县| 涿鹿县| 施秉县| 遂昌县| 邛崃市| 汾阳市| 三江| 东至县| 科技| 金坛市| 古田县| 巨野县| 蓝山县| 灵川县| 蕉岭县| 邵阳县| 通山县| 彰武县| 宾川县| 揭西县| 汨罗市| 罗源县| 大城县| 安乡县| 比如县| 永嘉县| 宁德市| 德化县| 登封市| 灌南县|