成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Websense發(fā)力 攔截“紅色十月”

安全
最近,人們發(fā)現(xiàn)了一個(gè)至少隱匿了五年之久的國(guó)際網(wǎng)絡(luò)間諜組織,他們以各國(guó)政府、外交使館、能源公司等機(jī)構(gòu)為目標(biāo),不斷竊取大量高級(jí)機(jī)密信息。該間諜活動(dòng)命名為"紅色十月",其靈感來(lái)自于湯姆克蘭西的暢銷小說(shuō)《獵殺紅色十月》中的同名隱形核潛艇。

最近,人們發(fā)現(xiàn)了一個(gè)至少隱匿了五年之久的國(guó)際網(wǎng)絡(luò)間諜組織,他們以各國(guó)政府、外交使館、能源公司等機(jī)構(gòu)為目標(biāo),不斷竊取大量高級(jí)機(jī)密信息。該間諜活動(dòng)命名為"紅色十月",其靈感來(lái)自于湯姆克蘭西的暢銷小說(shuō)《獵殺紅色十月》中的同名隱形核潛艇。

"紅色十月"攻擊的基礎(chǔ)是一系列的釣魚(yú)式攻擊,間諜組織向特定人物推送精心設(shè)計(jì)的惡意郵件,利用郵件中附帶的惡意及"正常"的Office文件展開(kāi)進(jìn)一步的攻擊,其過(guò)程大致如下:

·毫無(wú)戒心的用戶收到一封帶有Office附件的電子郵件,并且打開(kāi)附件中"正常"文件;(見(jiàn)圖1)

·用戶并不知道自己其實(shí)開(kāi)啟了兩個(gè)文件:一個(gè)"正常"的Word或Excel文件與一個(gè)偽裝成恢復(fù)文檔的惡意文件;

·"正常"的Office文件會(huì)突然崩潰并退出,用戶重啟后被提醒是否恢復(fù)文件,一旦用戶習(xí)以為常地點(diǎn)擊恢復(fù),惡意文件就被很自然地注入并潛伏到Office的系統(tǒng)組件中。

(截圖1:"正常"文件完全不帶任何木馬及病毒)

同時(shí),"紅色十月"組織還推送基于Java的魚(yú)叉式釣魚(yú)郵件。用戶一旦開(kāi)啟郵件,就會(huì)從附帶的鏈接自動(dòng)下載惡意的Java Applet包。

Websense的威脅搜索網(wǎng)絡(luò)(ThreatScope Network)可深度分析郵件中嵌入式的文件,一旦發(fā)現(xiàn)是惡意軟件即將其攔截,從而保證客戶的網(wǎng)絡(luò)安全。目前,與"紅色十月"攻擊相關(guān)的所有IP地址及域名均被Websense歸類為"僵尸網(wǎng)絡(luò)",點(diǎn)擊以下鏈接可查看具體的分析報(bào)告:

ThreatScope Report on Dropped File 1

ThreatScope Report on Dropped File 2

ThreatScope Report on Dropped File 3

此外,相關(guān)報(bào)道稱 "紅色十月"的釣魚(yú)式攻擊利用到如下四個(gè)漏洞:CVE-2009-3129 Excel、CVE-2010-3333 Word、CVE-2012-0158 Word與CVE-2011-3544 Java。 Websense提醒大家及時(shí)打好補(bǔ)丁,以備萬(wàn)全。

與所有深諳社會(huì)工程學(xué)的組織一樣,"紅色十月"從攻擊目標(biāo)的興趣愛(ài)好和行為習(xí)慣上深度剖析,精心布局,以提高攻擊的成功率。面對(duì)這類強(qiáng)針對(duì)性的攻擊,人們一定要對(duì)來(lái)歷不明的電子郵件保持警覺(jué),不要輕易閱讀帶有鏈接與附件的可疑郵件。

Websense的高級(jí)分類引擎(ACE)可為客戶提供可靠的保護(hù),其安全實(shí)驗(yàn)室仍將密切關(guān)注"紅色十月"及其它不斷演化的各類安全威脅。

 

責(zé)任編輯:守望幸福 來(lái)源: 51CTO.com
相關(guān)推薦

2013-05-23 09:18:01

2013-01-25 13:47:07

2013-01-25 13:39:54

2014-12-12 15:45:32

2014-12-15 09:23:36

2012-11-08 20:22:18

2009-09-29 09:24:54

.NET服務(wù)RESTful服務(wù)

2010-09-29 09:14:07

Office for

2010-10-12 15:17:08

微軟MVP名單

2012-04-12 19:25:07

2015-08-17 13:03:48

Windows 10補(bǔ)丁

2020-10-10 10:45:47

Windows 10微軟更新

2022-10-28 16:13:03

編程語(yǔ)言Java開(kāi)發(fā)

2010-08-11 13:39:07

Android 3.0Gingerbread

2009-09-02 15:21:44

互聯(lián)網(wǎng)

2014-10-27 18:23:56

2010-09-25 13:49:50

Fedora 14Ubuntu 10.1

2009-06-08 10:29:08

2019-10-31 15:18:14

產(chǎn)業(yè)新聞;十月大事

2020-10-15 07:38:15

修復(fù)了Windows
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品国产99 | 国内自拍视频在线观看 | 亚洲免费高清 | 午夜精品久久久久久久星辰影院 | 成人特区 | 久久99精品久久久水蜜桃 | 福利精品在线观看 | 久久久夜色精品亚洲 | 国产乱性 | 国产精品免费高清 | 在线观看中文字幕 | 亚洲伊人精品酒店 | 国产一区二区电影 | 亚洲视频在线免费观看 | 欧美小视频在线观看 | 国产成人啪免费观看软件 | 在线成人一区 | 日韩一区中文字幕 | 免费99视频 | 国产精品视频一区二区三区 | 超碰av在线 | 国产一区二区三区在线 | 国内精品久久久久久影视8 最新黄色在线观看 | 亚洲视频免费在线看 | 亚洲黄色视屏 | 精品久久久久久久 | 久久久久久国产精品免费免费狐狸 | 免费观看羞羞视频网站 | 一区影院 | 国产亚洲一区二区三区 | 福利视频网 | 日韩一区二区黄色片 | 丁香久久| 亚洲天堂男人的天堂 | 欧美一区二区三区在线视频 | 欧美精品一区二区三区视频 | 国产在线小视频 | 欧美中文字幕一区二区三区亚洲 | 在线观看电影av | 韩国av一区二区 | 欧美成年黄网站色视频 |