精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group

責任編輯:editor004 |來源:企業網D1Net  2017-11-16 11:42:42 本文摘自:E安全

美國國土安全部(DHS)和聯邦調查局(FBI)當地時間11月14日發布聯合警告,稱朝鮮黑客組織Lazarus Group使用名為“FALLCHILL”的遠程管理工具(RAT)入侵航空、電信和金融行業的公司。

DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group-E安全

FALLCHILL遠程管理工具

DHS和FBI在警告中將FALLCHILL描述為“一款功能齊全的RAT,攻擊者可通過雙重代理從命令與控制服務器(C&C Server)向受害者系統發出多項命令”。

美國稱該朝鮮黑客組織為“Hidden Cobra”(Lazarus Group)。Lazarus Group曾發動過幾起臭名昭著的攻擊,包括攻擊索尼影業、孟加拉國中央銀行和波蘭金融機構。也有專家推斷,今年5月肆虐全球的WannaCry勒索軟件攻擊也與該黑客組織有關聯。美國政府稱能夠確定FALLCHILL的基礎設施使用的83個網絡節點。

QQ截圖20171115182317.jpg

在另一份獨立的警告中,DHS和FBI公開了與“Volgmer ”后門木馬有關的IP地址列表和其它攻擊指示器(IOC),該后門木馬旨在秘密訪問被感染系統。DHS表示,至少有94個靜態IP地址與Volgmer的基礎設施有關,而動態IP地址在多國注冊。

動態IP地址注冊地址分布如下:

印度 (772 個IP地址) 25.4%;

伊朗 (373個IP地址) 12.3%;

巴基斯坦 (343個IP地址) 11.3 %;

中國 (251個IP地址,其中臺灣地區169個IP地址)8.3 %;

沙特阿拉伯 (182個IP地址) 6 %;

泰國(140個IP地址) 4.6 %;

斯里蘭卡 (121個IP地址) 4 %;

越南 (80個IP地址) 2.6 %;

印度尼西亞 (68個IP地址) 2.2 %;

俄羅斯 (68個IP地址) 2.2 %。

DHS表示,Lazarus Group自2013年以來(甚至更早)一直使用Volgmer惡意軟件攻擊政府、金融、汽車和媒體行業。魚叉式網絡釣魚似乎是Volgmer后門木馬的主要傳送機制,但Lazarus Group可能還使用一套自定義工具入侵系統。

關鍵字:DHSLazarusGroup

本文摘自:E安全

x DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group

責任編輯:editor004 |來源:企業網D1Net  2017-11-16 11:42:42 本文摘自:E安全

美國國土安全部(DHS)和聯邦調查局(FBI)當地時間11月14日發布聯合警告,稱朝鮮黑客組織Lazarus Group使用名為“FALLCHILL”的遠程管理工具(RAT)入侵航空、電信和金融行業的公司。

DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group-E安全

FALLCHILL遠程管理工具

DHS和FBI在警告中將FALLCHILL描述為“一款功能齊全的RAT,攻擊者可通過雙重代理從命令與控制服務器(C&C Server)向受害者系統發出多項命令”。

美國稱該朝鮮黑客組織為“Hidden Cobra”(Lazarus Group)。Lazarus Group曾發動過幾起臭名昭著的攻擊,包括攻擊索尼影業、孟加拉國中央銀行和波蘭金融機構。也有專家推斷,今年5月肆虐全球的WannaCry勒索軟件攻擊也與該黑客組織有關聯。美國政府稱能夠確定FALLCHILL的基礎設施使用的83個網絡節點。

QQ截圖20171115182317.jpg

在另一份獨立的警告中,DHS和FBI公開了與“Volgmer ”后門木馬有關的IP地址列表和其它攻擊指示器(IOC),該后門木馬旨在秘密訪問被感染系統。DHS表示,至少有94個靜態IP地址與Volgmer的基礎設施有關,而動態IP地址在多國注冊。

動態IP地址注冊地址分布如下:

印度 (772 個IP地址) 25.4%;

伊朗 (373個IP地址) 12.3%;

巴基斯坦 (343個IP地址) 11.3 %;

中國 (251個IP地址,其中臺灣地區169個IP地址)8.3 %;

沙特阿拉伯 (182個IP地址) 6 %;

泰國(140個IP地址) 4.6 %;

斯里蘭卡 (121個IP地址) 4 %;

越南 (80個IP地址) 2.6 %;

印度尼西亞 (68個IP地址) 2.2 %;

俄羅斯 (68個IP地址) 2.2 %。

DHS表示,Lazarus Group自2013年以來(甚至更早)一直使用Volgmer惡意軟件攻擊政府、金融、汽車和媒體行業。魚叉式網絡釣魚似乎是Volgmer后門木馬的主要傳送機制,但Lazarus Group可能還使用一套自定義工具入侵系統。

關鍵字:DHSLazarusGroup

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 济宁市| 沿河| 宁都县| 大埔区| 修武县| 云龙县| 孟津县| 平定县| 平湖市| 河曲县| 维西| 越西县| 松溪县| 庆元县| 长治县| 罗平县| 甘南县| 区。| 双鸭山市| 隆子县| 万山特区| 迁西县| 手游| 永清县| 罗源县| 长垣县| 淳化县| 清苑县| 行唐县| 肥东县| 酉阳| 晋宁县| 荣昌县| 新乡县| 盐城市| 蓬安县| 太仆寺旗| 沾益县| 喀喇沁旗| 湖州市| 扬州市|
    消息
    ×
    loading..