精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業(yè)動態(tài) → 正文

卡巴斯基實驗室又發(fā)現(xiàn)一個全球性間諜組織

責任編輯:editor005 作者:簡單 |來源:企業(yè)網(wǎng)D1Net  2015-10-10 13:37:14 本文摘自:FreeBuf

2013年,卡巴斯基實驗室的安全專家披露一個針對游戲行業(yè)的網(wǎng)絡(luò)間諜活動,并且惡意程序還是用有效的數(shù)字證書簽名的。間諜活動的幕后威脅者叫做 Winnti group,其目標是竊取游戲社區(qū)的虛擬貨幣和源代碼。

卡巴斯基實驗室又發(fā)現(xiàn)一個全球性間諜組織

  攻擊范圍

據(jù)卡巴斯基發(fā)現(xiàn),Winnti group從2009年一直活躍至今,全球有超過30家游戲公司和在線游戲平臺都遭到該組織的攻擊。

據(jù)稱Winnti group是一個基于中國的間諜組織,其大部分攻擊目標位于東南亞、德國、美國、日本、中國、俄羅斯、巴西、秘魯、白俄羅斯。2015年6月,卡巴斯基還搜集到一些證據(jù),表明Winnti group的攻擊范圍已經(jīng)從單純的游戲行業(yè)擴大到了電信、制藥公司。

卡巴斯基實驗室又發(fā)現(xiàn)一個全球性間諜組織

進一步的分析發(fā)現(xiàn),Winnti group其實是被當成攻擊平臺來感染目標組織的系統(tǒng)。該APT組織使用的攻擊工具叫做“HDRoot”,是2006年開發(fā)出來的。至于Winnti group為什么會使用HDRoot工具?可能是2009年Winnti group成立時,HDRoot的作者加入了Winnti group,也可能是Winnti group在地下市場上買到了該工具。

HDRoot被黑客用來在目標系統(tǒng)上投放惡意后門,進而可以持續(xù)性的進行間諜活動。安全研究員還發(fā)現(xiàn)HDRoot工具受 VMProtect保護,而且在該攻擊案例中,攻擊者首先入侵了一個數(shù)字簽名公司——中國廣州元珞(音譯)科技公司,然后用它們的數(shù)字簽名來掩蓋HDRoot工具。

安全專家們發(fā)現(xiàn)了兩個HDRoot傳送的后門樣本,其中一個主要針對的是韓國公司;與此同時,卡巴斯基還在美國和俄羅斯分別發(fā)現(xiàn)了這兩個版本的后門。

關(guān)鍵字:卡巴斯基Winntihdroot

本文摘自:FreeBuf

x 卡巴斯基實驗室又發(fā)現(xiàn)一個全球性間諜組織 掃一掃
分享本文到朋友圈
當前位置:安全企業(yè)動態(tài) → 正文

卡巴斯基實驗室又發(fā)現(xiàn)一個全球性間諜組織

責任編輯:editor005 作者:簡單 |來源:企業(yè)網(wǎng)D1Net  2015-10-10 13:37:14 本文摘自:FreeBuf

2013年,卡巴斯基實驗室的安全專家披露一個針對游戲行業(yè)的網(wǎng)絡(luò)間諜活動,并且惡意程序還是用有效的數(shù)字證書簽名的。間諜活動的幕后威脅者叫做 Winnti group,其目標是竊取游戲社區(qū)的虛擬貨幣和源代碼。

卡巴斯基實驗室又發(fā)現(xiàn)一個全球性間諜組織

  攻擊范圍

據(jù)卡巴斯基發(fā)現(xiàn),Winnti group從2009年一直活躍至今,全球有超過30家游戲公司和在線游戲平臺都遭到該組織的攻擊。

據(jù)稱Winnti group是一個基于中國的間諜組織,其大部分攻擊目標位于東南亞、德國、美國、日本、中國、俄羅斯、巴西、秘魯、白俄羅斯。2015年6月,卡巴斯基還搜集到一些證據(jù),表明Winnti group的攻擊范圍已經(jīng)從單純的游戲行業(yè)擴大到了電信、制藥公司。

卡巴斯基實驗室又發(fā)現(xiàn)一個全球性間諜組織

進一步的分析發(fā)現(xiàn),Winnti group其實是被當成攻擊平臺來感染目標組織的系統(tǒng)。該APT組織使用的攻擊工具叫做“HDRoot”,是2006年開發(fā)出來的。至于Winnti group為什么會使用HDRoot工具?可能是2009年Winnti group成立時,HDRoot的作者加入了Winnti group,也可能是Winnti group在地下市場上買到了該工具。

HDRoot被黑客用來在目標系統(tǒng)上投放惡意后門,進而可以持續(xù)性的進行間諜活動。安全研究員還發(fā)現(xiàn)HDRoot工具受 VMProtect保護,而且在該攻擊案例中,攻擊者首先入侵了一個數(shù)字簽名公司——中國廣州元珞(音譯)科技公司,然后用它們的數(shù)字簽名來掩蓋HDRoot工具。

安全專家們發(fā)現(xiàn)了兩個HDRoot傳送的后門樣本,其中一個主要針對的是韓國公司;與此同時,卡巴斯基還在美國和俄羅斯分別發(fā)現(xiàn)了這兩個版本的后門。

關(guān)鍵字:卡巴斯基Winntihdroot

本文摘自:FreeBuf

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 台山市| 海门市| 民县| 昌图县| 大城县| 遂川县| 长垣县| 三原县| 湘西| 西宁市| 苍溪县| 商城县| 千阳县| 江都市| 育儿| 宁都县| 山丹县| 镇原县| 湘潭市| 连山| 沭阳县| 永川市| 定日县| 迁西县| 文水县| 临澧县| 荆门市| 汶上县| 获嘉县| 濮阳县| 安丘市| 泸定县| 乌什县| 拉萨市| 南汇区| 遵义市| 军事| 温州市| 宝丰县| 柳州市| 左贡县|