成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

專門發起APT攻擊的黑客組織Icefog

安全 黑客攻防
近日,卡巴斯基實驗室的研究人員發布報告,宣布發現一支專門發起APT攻擊的高端黑客組織,該組織在2011年開始對日本以及韓國的政府機構、防務公司發起了APT攻擊。

近日,卡巴斯基實驗室的研究人員發布報告,宣布發現一支專門發起APT攻擊的高端黑客組織,該組織在2011年開始對日本以及韓國的政府機構、防務公司發起了APT攻擊。

專門發起APT攻擊的黑客組織Icefog

卡巴斯基專家小組稱,該組織成員來自世界各地,每個成員都具有牛逼的技術,能夠發起復雜的攻擊。卡巴實驗室研究主任Costin Raiu在接受路透社采訪時候告訴記者,該組織非常專業,并且每次攻擊都簽訂相應合同,能夠履行合同中的要求,嚴格遵守合同制度。研究人員在惡意軟件的c&c服務器樣本中發現了Icefog的字樣,C&C的軟件被命名為“三尖刀”。

Icefog組織主要目標是針對政府和軍事機構進行APT攻擊,滲透他們的網絡中來竊取敏感數據,如F-16戰斗機使用的雷達干擾系統、F-15的抬頭顯示器等,目前已知到受到Icefog組織攻擊的機構如電信運營商、衛星運營商、國防承包商等,其中典型的就是Selectron Industrial,該公司專門為韓國、日本等國的國防工業提供產品數據。卡巴斯基發布了一份關于Icefog的詳細報告,研究人員分析了惡意軟件的c&c服務器中相關信息,了解到攻擊者所使用的技術,確定了一些受害者以及收集到的信息,根據分析結果得出的IP,得出下面的受害地區餅狀圖,排名前三為中國、日本、韓國。

專門發起APT攻擊的黑客組織Icefog

另外,Icefog組織常用的手段是利用社會工程學技巧來欺騙受害者,比如網絡釣魚,在攻擊者使用特制的具有誘惑性的文件發給受害者。如下圖:

專門發起APT攻擊的黑客組織Icefog

圖中人物為指原莉乃 – HKT48成員攻擊者利用的exp有:

CVE-2012-1856

MSCOMCTL.OCX內通用控件TabStrip ActiveX控件在實現上存在錯誤,通過特制的文檔和Web頁觸發系統狀態破壞,可被利用破壞內存,導致執行任意代碼。更多查看這里。CVE-2012-0158

MSCOMCTL.OCX遠程代碼執行漏洞。

CVE-2013-0422

CVE-2013-0422是一個存在于瀏覽器Java插件中的漏洞,利用了Oracle JRE7環境中的com.sun.jmx.mbeanserver.MBeanInstantiator.findClass方法中存在的漏洞使得黑客可以關閉Java Security Manager執行任意java代碼。

CVE-2012-1723

Oracle Java SE (subcomponent: Hotspot)中的Java Runtime Environment組件在實現上存在安全漏洞,可允許遠程未驗證的攻擊者影響。

等Icefog團隊擅長收集用戶的敏感信息、文件、公司發展藍圖、郵件帳戶等,并且使用一個特制的后門工具包-Fucobha,其中包含了Microsoft Windows和Mac OS X的攻擊腳本。在2012年年底的時候,Icefog團隊開始在網絡發布Mac OS X惡意軟件,如http://bbs.pcbeta.com/forum.php?mod=viewthread&tid=1157944&page=1#pid30109870,并且在中國很多BBS發布了類似的惡意軟件。

專門發起APT攻擊的黑客組織Icefog

傳統的APT網絡間諜團體,往往成員比較多,滲透的時候喜歡隱藏在服務器幾個月或者幾年,而Icefog似乎與他們有所不同,沒有復雜的流程,講究敏捷性滲透,人數非常少,但都是精英,該組織遵守一個口號“拿到就閃”,獲得了需要的數據之后,立刻銷毀相關信息,撤離該服務器,盡量減少被發現的幾率。并且他們非常清楚他們需要什么,往往只需要看到文件名就確定該文件是否需要,并且立刻轉移到C&C服務器,真可謂火眼金睛,一眼就能看出你啥罩杯。除了中國、日本、韓國之外,其他國家比如美國、澳大利亞、加拿大、英國、意大利、德國、奧地利、新加坡、白俄羅斯、馬來西亞也留下了該組織的蹤跡。

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2024-05-23 15:13:06

2020-09-18 11:19:03

惡意軟件Linux網絡攻擊

2020-09-16 10:25:36

惡意軟件Linux網絡攻擊

2014-12-04 15:17:32

2020-12-30 09:27:06

黑客網絡攻擊惡意代碼

2012-02-20 14:14:34

2021-03-23 10:41:00

漏洞黑客組織谷歌

2012-02-21 08:10:48

2022-08-18 17:50:22

黑客惡意軟件安全

2013-10-31 09:59:13

2022-05-10 11:51:42

APT組織網絡攻擊

2014-06-26 11:33:42

2020-02-05 14:42:41

黑客網絡安全APT

2022-03-25 11:53:11

Telegram網絡犯罪分子惡意軟件

2021-03-25 10:13:12

加密貨幣攻擊漏洞

2024-01-05 08:58:36

2012-02-03 09:36:19

2015-12-22 11:57:42

2024-09-30 10:30:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91欧美激情一区二区三区成人 | 欧美成人精品一区二区男人看 | 亚州影院 | 亚洲一区二区三区观看 | 欧洲成人午夜免费大片 | 伊人精品 | 久草青青草| 久久男人 | 91久久精品一区二区二区 | 色婷婷影院| 国产二区三区 | 精品一区二区三区电影 | 色综合天天天天做夜夜夜夜做 | 午夜精品久久久久久久久久久久 | 亚洲啪啪一区 | 老头搡老女人毛片视频在线看 | 日本一二三区在线观看 | 狠狠热视频 | 午夜视频一区二区 | 亚洲成人精选 | 色噜噜亚洲男人的天堂 | 国产精品99久久免费观看 | 91精品国产色综合久久 | 日本成人中文字幕 | av免费网站在线观看 | 亚洲精品一区二区三区蜜桃久 | 国产精品久久久久久久久久免费看 | 99福利视频 | 国产成人精品一区二区 | 精品国产一区二区在线 | 欧美精品在线观看 | 成人国产免费视频 | 国产乱码久久久 | 97色免费视频 | www日本高清 | 在线视频成人 | 国产福利小视频 | 91久久北条麻妃一区二区三区 | 波多野结衣一区二区 | 欧美激情一区二区三区 | 国产重口老太伦 |