精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group

責任編輯:editor004 |來源:企業網D1Net  2017-11-16 11:42:42 本文摘自:E安全

美國國土安全部(DHS)和聯邦調查局(FBI)當地時間11月14日發布聯合警告,稱朝鮮黑客組織Lazarus Group使用名為“FALLCHILL”的遠程管理工具(RAT)入侵航空、電信和金融行業的公司。

DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group-E安全

FALLCHILL遠程管理工具

DHS和FBI在警告中將FALLCHILL描述為“一款功能齊全的RAT,攻擊者可通過雙重代理從命令與控制服務器(C&C Server)向受害者系統發出多項命令”。

美國稱該朝鮮黑客組織為“Hidden Cobra”(Lazarus Group)。Lazarus Group曾發動過幾起臭名昭著的攻擊,包括攻擊索尼影業、孟加拉國中央銀行和波蘭金融機構。也有專家推斷,今年5月肆虐全球的WannaCry勒索軟件攻擊也與該黑客組織有關聯。美國政府稱能夠確定FALLCHILL的基礎設施使用的83個網絡節點。

QQ截圖20171115182317.jpg

在另一份獨立的警告中,DHS和FBI公開了與“Volgmer ”后門木馬有關的IP地址列表和其它攻擊指示器(IOC),該后門木馬旨在秘密訪問被感染系統。DHS表示,至少有94個靜態IP地址與Volgmer的基礎設施有關,而動態IP地址在多國注冊。

動態IP地址注冊地址分布如下:

印度 (772 個IP地址) 25.4%;

伊朗 (373個IP地址) 12.3%;

巴基斯坦 (343個IP地址) 11.3 %;

中國 (251個IP地址,其中臺灣地區169個IP地址)8.3 %;

沙特阿拉伯 (182個IP地址) 6 %;

泰國(140個IP地址) 4.6 %;

斯里蘭卡 (121個IP地址) 4 %;

越南 (80個IP地址) 2.6 %;

印度尼西亞 (68個IP地址) 2.2 %;

俄羅斯 (68個IP地址) 2.2 %。

DHS表示,Lazarus Group自2013年以來(甚至更早)一直使用Volgmer惡意軟件攻擊政府、金融、汽車和媒體行業。魚叉式網絡釣魚似乎是Volgmer后門木馬的主要傳送機制,但Lazarus Group可能還使用一套自定義工具入侵系統。

關鍵字:DHSLazarusGroup

本文摘自:E安全

x DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group

責任編輯:editor004 |來源:企業網D1Net  2017-11-16 11:42:42 本文摘自:E安全

美國國土安全部(DHS)和聯邦調查局(FBI)當地時間11月14日發布聯合警告,稱朝鮮黑客組織Lazarus Group使用名為“FALLCHILL”的遠程管理工具(RAT)入侵航空、電信和金融行業的公司。

DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group-E安全

FALLCHILL遠程管理工具

DHS和FBI在警告中將FALLCHILL描述為“一款功能齊全的RAT,攻擊者可通過雙重代理從命令與控制服務器(C&C Server)向受害者系統發出多項命令”。

美國稱該朝鮮黑客組織為“Hidden Cobra”(Lazarus Group)。Lazarus Group曾發動過幾起臭名昭著的攻擊,包括攻擊索尼影業、孟加拉國中央銀行和波蘭金融機構。也有專家推斷,今年5月肆虐全球的WannaCry勒索軟件攻擊也與該黑客組織有關聯。美國政府稱能夠確定FALLCHILL的基礎設施使用的83個網絡節點。

QQ截圖20171115182317.jpg

在另一份獨立的警告中,DHS和FBI公開了與“Volgmer ”后門木馬有關的IP地址列表和其它攻擊指示器(IOC),該后門木馬旨在秘密訪問被感染系統。DHS表示,至少有94個靜態IP地址與Volgmer的基礎設施有關,而動態IP地址在多國注冊。

動態IP地址注冊地址分布如下:

印度 (772 個IP地址) 25.4%;

伊朗 (373個IP地址) 12.3%;

巴基斯坦 (343個IP地址) 11.3 %;

中國 (251個IP地址,其中臺灣地區169個IP地址)8.3 %;

沙特阿拉伯 (182個IP地址) 6 %;

泰國(140個IP地址) 4.6 %;

斯里蘭卡 (121個IP地址) 4 %;

越南 (80個IP地址) 2.6 %;

印度尼西亞 (68個IP地址) 2.2 %;

俄羅斯 (68個IP地址) 2.2 %。

DHS表示,Lazarus Group自2013年以來(甚至更早)一直使用Volgmer惡意軟件攻擊政府、金融、汽車和媒體行業。魚叉式網絡釣魚似乎是Volgmer后門木馬的主要傳送機制,但Lazarus Group可能還使用一套自定義工具入侵系統。

關鍵字:DHSLazarusGroup

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 稷山县| 涪陵区| 平武县| 五指山市| 天峻县| 桦川县| 中阳县| 镇安县| 郧西县| 枣庄市| 出国| 安阳县| 阿克| 涟水县| 贵港市| 吉水县| 乐陵市| 华容县| 谷城县| 鄱阳县| 滨海县| 普洱| 子长县| 城口县| 清流县| 拜泉县| 天镇县| 玉树县| 乐昌市| 海淀区| 龙门县| 威宁| 明溪县| 云浮市| 沙湾县| 满城县| 互助| 宁南县| 邵阳县| 集安市| 绩溪县|