精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

網絡間諜組織Sowbug鐘愛竊取外交機密身份成謎

責任編輯:editor004

2017-11-09 11:34:14

摘自:E安全

據報道,先前不為人知的網絡間諜組織‘Sowbug’浮出水面。到目前為止,Sowbug似乎主要瞄準南美和東南亞的政府機構,已經滲透了阿根廷、巴西、厄瓜多爾、秘魯、文萊和馬來西亞等國的組織機構。

據報道,先前不為人知的網絡間諜組織‘Sowbug’浮出水面。該間諜組織至少自2015年開始活躍,已對南美洲和東南亞國家的政府組織機構發起高度針對性的攻擊,企圖竊取敏感數據。

Sowbug與“Felismus”木馬存在關聯

賽門鐵克公司的安全研究人員發現,Sowbug對阿根廷、巴西、厄瓜多爾、秘魯和馬來西亞等國的外交政策機構、政府機構和外交目標發起隱蔽性攻擊。經分析,Sowbug間諜組織使用一款名為“Felismus”的惡意軟件發起攻擊,滲透目標。

惡意軟件Felismus

拉丁語中,Felis指的是貓,Mus指的是老鼠。

“Felismus”是一款精心編寫的遠程訪問木馬(RAT),自身具備的模塊化機構能隱藏或擴展功能。旦感染系統能夠進行自我更新,具備極其高超的偽裝能力,能規避反病毒程序的檢測,攻擊者能夠秘密執行命令,例如鍵盤記錄、流量分析、進一步部署惡意軟件等間諜活動。除了能讓惡意攻擊者完全控制被感染的系統,Felismus還允許攻擊者與遠程服務器通信、下載文件并執行Shell命令,因此攻擊者能執行監控、破壞或竊取數據等活動。

網絡間諜組織Sowbug竊取外交機密 神秘仍是謎-E安全

研究人員發現這款RAT先前的攻擊活動與Sowbug組織存在關聯,這表明該組織2015年初已開始活躍,甚至更早。

到目前為止,Sowbug似乎主要瞄準南美和東南亞的政府機構,已經滲透了阿根廷、巴西、厄瓜多爾、秘魯、文萊和馬來西亞等國的組織機構。該組織是資源雄厚,能同時滲透多個目標,并經常在目標組織機構工作時間以外的時間發起攻擊。

利用虛假的系統及應用軟件更新

雖然目前尚不清楚Sowbug黑客如何設法滲透網絡,但研究人員收集的證據表明該組織利用了虛假的Windows或Adobe Reader惡意軟件更新。

研究人員還發現,Sowbug使用Starloader工具在受害者的網絡上部署其它惡意軟件和工具,例如憑證轉儲工具(Credential Dumper)、鍵盤記錄器。Starloader文件作為軟件更新(名稱包括AdobeUpdate.exe、AcrobatUpdate.exe、 INTELUPDATE.EXE)傳播的證據。Sowbug并未感染軟件本身,而是將黑客工具的文件名稱命名為類似名稱。

Sowbug間諜組織利用這種騙術躲藏起來,因為它們不易引起懷疑。Sowbug黑客采取措施在辦公時間以外秘密執行網絡間諜行動。2016年9月至2017年3月,在一起案例中,該間諜組織在目標網絡潛伏長達6個月之久。

除了Sowbug 在行動中使用Felismus的散布方式以外,這支間諜組織的身份仍是一個謎。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 双江| 山西省| 荔波县| 南安市| 扶绥县| 龙川县| 介休市| 三原县| 淮北市| 平阳县| 铁力市| 永清县| 都兰县| 雷波县| 泰和县| 彭阳县| 吉安市| 青海省| 绥芬河市| 西乡县| 芦溪县| 长岛县| 金川县| 独山县| 衡阳县| 莱芜市| 二连浩特市| 墨玉县| 保康县| 安吉县| 弥勒县| 鱼台县| 平江县| 沙田区| 垦利县| 大悟县| 潍坊市| 绥芬河市| 启东市| 克山县| 虹口区|