精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group

責任編輯:editor004 |來源:企業網D1Net  2017-11-16 11:42:42 本文摘自:E安全

美國國土安全部(DHS)和聯邦調查局(FBI)當地時間11月14日發布聯合警告,稱朝鮮黑客組織Lazarus Group使用名為“FALLCHILL”的遠程管理工具(RAT)入侵航空、電信和金融行業的公司。

DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group-E安全

FALLCHILL遠程管理工具

DHS和FBI在警告中將FALLCHILL描述為“一款功能齊全的RAT,攻擊者可通過雙重代理從命令與控制服務器(C&C Server)向受害者系統發出多項命令”。

美國稱該朝鮮黑客組織為“Hidden Cobra”(Lazarus Group)。Lazarus Group曾發動過幾起臭名昭著的攻擊,包括攻擊索尼影業、孟加拉國中央銀行和波蘭金融機構。也有專家推斷,今年5月肆虐全球的WannaCry勒索軟件攻擊也與該黑客組織有關聯。美國政府稱能夠確定FALLCHILL的基礎設施使用的83個網絡節點。

QQ截圖20171115182317.jpg

在另一份獨立的警告中,DHS和FBI公開了與“Volgmer ”后門木馬有關的IP地址列表和其它攻擊指示器(IOC),該后門木馬旨在秘密訪問被感染系統。DHS表示,至少有94個靜態IP地址與Volgmer的基礎設施有關,而動態IP地址在多國注冊。

動態IP地址注冊地址分布如下:

印度 (772 個IP地址) 25.4%;

伊朗 (373個IP地址) 12.3%;

巴基斯坦 (343個IP地址) 11.3 %;

中國 (251個IP地址,其中臺灣地區169個IP地址)8.3 %;

沙特阿拉伯 (182個IP地址) 6 %;

泰國(140個IP地址) 4.6 %;

斯里蘭卡 (121個IP地址) 4 %;

越南 (80個IP地址) 2.6 %;

印度尼西亞 (68個IP地址) 2.2 %;

俄羅斯 (68個IP地址) 2.2 %。

DHS表示,Lazarus Group自2013年以來(甚至更早)一直使用Volgmer惡意軟件攻擊政府、金融、汽車和媒體行業。魚叉式網絡釣魚似乎是Volgmer后門木馬的主要傳送機制,但Lazarus Group可能還使用一套自定義工具入侵系統。

關鍵字:DHSLazarusGroup

本文摘自:E安全

x DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group

責任編輯:editor004 |來源:企業網D1Net  2017-11-16 11:42:42 本文摘自:E安全

美國國土安全部(DHS)和聯邦調查局(FBI)當地時間11月14日發布聯合警告,稱朝鮮黑客組織Lazarus Group使用名為“FALLCHILL”的遠程管理工具(RAT)入侵航空、電信和金融行業的公司。

DHS、FBI聯合發布警告:警惕朝鮮黑客組織Lazarus Group-E安全

FALLCHILL遠程管理工具

DHS和FBI在警告中將FALLCHILL描述為“一款功能齊全的RAT,攻擊者可通過雙重代理從命令與控制服務器(C&C Server)向受害者系統發出多項命令”。

美國稱該朝鮮黑客組織為“Hidden Cobra”(Lazarus Group)。Lazarus Group曾發動過幾起臭名昭著的攻擊,包括攻擊索尼影業、孟加拉國中央銀行和波蘭金融機構。也有專家推斷,今年5月肆虐全球的WannaCry勒索軟件攻擊也與該黑客組織有關聯。美國政府稱能夠確定FALLCHILL的基礎設施使用的83個網絡節點。

QQ截圖20171115182317.jpg

在另一份獨立的警告中,DHS和FBI公開了與“Volgmer ”后門木馬有關的IP地址列表和其它攻擊指示器(IOC),該后門木馬旨在秘密訪問被感染系統。DHS表示,至少有94個靜態IP地址與Volgmer的基礎設施有關,而動態IP地址在多國注冊。

動態IP地址注冊地址分布如下:

印度 (772 個IP地址) 25.4%;

伊朗 (373個IP地址) 12.3%;

巴基斯坦 (343個IP地址) 11.3 %;

中國 (251個IP地址,其中臺灣地區169個IP地址)8.3 %;

沙特阿拉伯 (182個IP地址) 6 %;

泰國(140個IP地址) 4.6 %;

斯里蘭卡 (121個IP地址) 4 %;

越南 (80個IP地址) 2.6 %;

印度尼西亞 (68個IP地址) 2.2 %;

俄羅斯 (68個IP地址) 2.2 %。

DHS表示,Lazarus Group自2013年以來(甚至更早)一直使用Volgmer惡意軟件攻擊政府、金融、汽車和媒體行業。魚叉式網絡釣魚似乎是Volgmer后門木馬的主要傳送機制,但Lazarus Group可能還使用一套自定義工具入侵系統。

關鍵字:DHSLazarusGroup

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 宾阳县| 伊川县| 德清县| 平安县| 改则县| 砚山县| 饶平县| 文昌市| 林周县| 大姚县| 桐梓县| 大石桥市| 洞头县| 通化县| 融水| 申扎县| 孟州市| 芷江| 东乌| 鄂州市| 宜兰市| 望城县| 陵川县| 堆龙德庆县| 萨嘎县| 张北县| 桐城市| 唐河县| 云南省| 姚安县| 伊金霍洛旗| 伊春市| 社会| 永登县| 扶绥县| 星子县| 施秉县| 永和县| 平潭县| 苍山县| 浠水县|