亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

針對數(shù)個前蘇聯(lián)國家使館的網(wǎng)絡(luò)間諜活動

  賽門鐵克的安全專家發(fā)現(xiàn)一起針對數(shù)個前蘇聯(lián)國家的使館工作人員的大規(guī)模網(wǎng)絡(luò)間諜活動。已經(jīng)檢測到位于法國,比利時,烏克蘭,中國,約旦,希臘,哈薩克斯坦,亞美尼亞,波蘭,德國等超過15個使館都已經(jīng)成為黑客的目標(biāo)。

  通??吹竭@種類型的攻擊,第一想法就是背后有國家支持。根據(jù)安全專家的調(diào)查,攻擊者依然是使用的水坑攻擊。至少有84個使館工作人員常去的網(wǎng)站被攻破,用來實(shí)施此次攻擊。在攻擊的第一階段,使用了已知的惡意程序Wipbot(Tavdig)。在后續(xù)的滲透中使用了更加復(fù)雜的惡意程序(像Turla,Uroboros等)。

  Wipbot是13年11月以來十分活躍的一個惡意軟件,曾利用CVE-2013-5065進(jìn)行傳播。一個典型木馬傳播的過程圖如下:黑掉目標(biāo)用戶常去的網(wǎng)站,在該網(wǎng)站上誘騙用戶下載假的Shockwave安裝包,用戶執(zhí)行程序就會感染木馬。然后Wipbot會進(jìn)行初步的信息收集,作為前期的一個偵查程序。如果該用戶有足夠的價值,接下來就會下載更高級的程序惡意程序Turla等進(jìn)行進(jìn)一步滲透。

  賽門鐵克的研究人員稱,利用這種木馬組合進(jìn)行典型的網(wǎng)絡(luò)間諜活動至少有四年的歷史了。因為這些攻擊者挑選的目標(biāo)和使用高級的惡意軟件,賽門鐵克相信有國家級的團(tuán)體支持這些攻擊活動。一些安全專家相信是美國在支持這些攻擊,但是通過對黑客行動的追蹤發(fā)現(xiàn)攻擊來源于UTC +4時區(qū)(莫斯科所在的時區(qū))。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:固件調(diào)查分析:警惕安全和后門程序漏洞