成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惡意軟件MiniDuke之謎

安全 移動安全
2013年2月12日,國外著名安全公司FireEye宣布發現一個新的PDF 0DAY,而在近日,卡巴斯基發布報告稱,上周發現歐洲一系列政府和私人機構網站遭到攻擊,并在網站上嵌入利用該PDF 0DAY的惡意軟件,該惡意軟件被命名為MiniDuke。

2013年2月12日,國外著名安全公司FireEye宣布發現一個新的PDF 0DAY,而在近日,卡巴斯基發布報告稱,上周發現歐洲一系列政府和私人機構網站遭到攻擊,并在網站上嵌入利用該PDF 0DAY的惡意軟件,該惡意軟件被命名為MiniDuke。

卡巴斯基實驗室與CrySyS實驗室聯合發布了針對該攻擊的詳細分析,簡要過程如下:

攻擊者在攻擊過程中,使用了非常有效到位的社會工程技術,他們會向目標發送惡意的PDF文件,文件都是經過精心設計,能吸引人眼球的內容。如ASEM與烏克蘭的外交政策、加入北約的計劃等,如下圖:

惡意軟件MiniDuke之謎

一旦用戶打開了這些PDF文件,就會從網絡下載一個只有20K左右大小的木馬到計算機上,該木馬是用匯編語言編寫,并且通訊經過加密處理。

如果目標系統滿足攻擊者預的需求,如屬于政府、私人機構,則在用戶不知情的情況下盜取被感染者Twitter賬戶。如果Twitter無法使用或者賬號已經被刪除,該惡意軟件還可以通過google搜索,然后通過社交網絡再次進行傳播。如下圖:

惡意軟件MiniDuke之謎

攻擊者還將一個權限較大的后門隱藏在一個GIF文件內,如下圖:

惡意軟件MiniDuke之謎

當該后門下載到用戶機器上,攻擊者就可以遠程攻擊用戶機器,如復制文件、刪除文件、殺進程等,通過分析發現,后門會連接到巴拿馬和土耳其的兩臺服務器。

目前受影響的用戶遍布23個國家,如下:

比利時,巴西,保加利亞,捷克共和國,格魯吉亞,德國,匈牙利,愛爾蘭,以色列,日本,拉脫維亞,黎巴嫩,立陶宛,黑山,葡萄牙,羅馬尼亞,俄羅斯聯邦,斯洛文尼亞,西班牙,土耳其,烏克蘭,英國和美國。

責任編輯:藍雨淚 來源: freebuf
相關推薦

2013-03-07 09:26:47

2012-11-12 10:03:27

2014-07-08 10:30:24

2021-11-08 10:45:26

架構軟件技術

2012-07-04 10:28:05

2015-11-06 10:56:03

2021-06-10 10:43:13

Necro惡意軟件漏洞

2023-11-01 13:29:01

2021-02-28 09:36:14

勒索惡意軟件網絡威脅

2015-08-24 11:58:14

2013-08-12 15:44:44

Pyew惡意軟件分析工具惡意軟件分析

2017-03-08 10:16:52

2012-05-14 16:18:08

2021-02-08 23:25:40

DanaBot惡意軟件木馬

2017-02-16 13:58:40

2014-10-11 11:36:05

2015-12-08 12:13:05

高級惡意軟件Rombertik反惡意軟件

2017-02-23 09:56:39

2021-03-15 09:27:36

惡意軟件TrickBot僵尸網絡
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲天堂精品一区 | а_天堂中文最新版地址 | 日本一道本 | 九九免费在线视频 | 少妇无套高潮一二三区 | 九九久久精品 | 日本久久一区二区三区 | 国产精品一区久久久 | 国产日韩欧美 | 成人精品啪啪欧美成 | 日韩激情一区 | 亚洲电影中文字幕 | 亚洲v区 | 亚洲欧美精品在线观看 | 久操伊人 | www.亚洲视频| 中文字幕在线视频精品 | 91久久精品国产91久久 | 欧美一级免费 | 欧美aaa一级片 | 国产99久久精品一区二区永久免费 | 日本成人中文字幕 | 国产一区二区在线免费观看 | 日韩精品一区二区三区在线观看 | 一区二区免费视频 | 国产视频中文字幕在线观看 | 成人精品一区二区三区中文字幕 | 国产色在线 | 91精品国产综合久久久久 | 亚洲综合色网 | 久久www免费视频 | 亚洲乱码国产乱码精品精98午夜 | 欧美亚洲激情 | 野狼在线社区2017入口 | 亚洲三级av | 1级毛片| 成人黄色a | 一区二区成人 | 韩国av电影网 | 欧美激情一区二区 | 国产黄色大片在线观看 |