成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

火眼懷疑中國黑客用Word漏洞+WMI攻擊印度

安全
近日,火眼公司表示,一組疑似來自中國的黑客一直針對印度有關邊界爭端和貿易事物的目標盜取信息,此黑客組織尋求的是地緣政治信息。

近日,火眼公司表示,一組疑似來自中國的黑客一直針對印度有關邊界爭端和貿易事物的目標盜取信息,此黑客組織尋求的是地緣政治信息。

[[146751]]

該安全公司亞太區首席技術官布萊斯·博蘭稱:此黑客團伙專精于向受害者發送針對性釣魚電子郵件以期獲取目標網絡更大范圍的訪問權,也就是所謂的魚叉式網絡釣魚。

火眼公司尚未為此黑客團伙命名,但自2011年起便一直觀察此組織。

博蘭稱:基于該組織針對公司客戶的攻擊嘗試,公司收集了該黑客組織的大量數據。通過分析該組織使用的互聯網基礎設施,包括命令和控制服務器,公司洞察了該黑客組織的業務范圍。

他說:“有時候,我們發現,不僅僅是我們的客戶遭受攻擊,還有很多其他組織也是他們的目標,并且一直承受著他們頻繁的信息竊取。”

最近的一些魚叉式釣魚郵件中會帶有微軟Word文檔附件,附件中包含一個目前已經打了補丁的2012年的Word漏洞利用。

該漏洞“相當古老”,但只要目標公司尚未打上補丁,依然十分有效。

博蘭說:“大多數情況下,亞洲多數政府在網絡安全防御能力上都相對不成熟。他們目前在補丁管理上還十分落后低效。”

只要一個用戶被攻破,該黑客團伙的攻擊者們就會用一個名為WATERMAIN的腳本文件利用Windows管理規范(WMI)探測主機和網絡。

WMI是管理員使用的一個強力工具,可以用于在網絡中進行跨計算機搜索,分發軟件和執行命令。

博蘭稱:公司內部通常不會對WMI活動進行太多監視和日志記錄,也就給攻擊者利用它提供了極大便利。

該黑客組織的100多個目標實體中有70個左右都在印度,但也有在巴基斯坦、尼泊爾和孟加拉國的目標。

博蘭稱火眼公司決定公布這一消息是為了表明亞洲的組織也是此類針對性攻擊的目標。

通常,一旦火眼公布了消息,網絡攻擊者們就會改變他們的攻擊策略以便更加低調。博蘭預測此黑客組織會認出消息中說的就是自己,因為沒多少人會用WMI作為他們攻擊活動的一部分。

“我想他們會知道自己已經被逮住了。”他說。

然而,被迫改變策略通常代價昂貴,增加了攻擊者的運作成本,這是件好事。

我們就是要迫使他們增加投入。

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2009-07-30 21:15:43

2021-12-13 09:57:55

比特幣貨幣黑客

2023-03-06 11:51:46

2012-03-19 10:25:55

2022-06-26 13:53:37

網絡攻擊OpsPatuk

2009-04-06 07:06:39

2011-05-05 18:42:15

2013-05-06 10:42:52

2023-12-26 16:29:15

2015-09-14 10:34:28

2021-07-07 09:22:22

SolarWinds黑客漏洞

2010-05-06 16:13:03

2011-03-18 10:23:27

2024-05-24 14:41:36

2020-12-18 11:24:07

黑客漏洞SolarWinds

2023-08-03 17:57:43

2009-06-24 14:13:33

2012-02-16 10:17:47

2021-03-04 13:54:44

網絡安全黑客攻擊

2015-09-08 15:38:59

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产丝袜一区二区三区免费视频 | 亚洲视频手机在线 | 亚洲看片网站 | av永久 | 精品日韩在线 | 日本久久精品 | 欧美在线国产精品 | 国产婷婷精品 | 亚洲成人999 | 最新av在线播放 | 一级片在线观看 | 在线观看深夜视频 | 一区二区三区四区不卡视频 | 日韩欧美在线观看视频网站 | 超碰操| 在线成人| 中文字幕乱码一区二区三区 | 亚洲va欧美va人人爽午夜 | 久久精品国产一区二区三区不卡 | 三级av在线 | 黄色a三级| 日韩中文字幕网 | 欧美一级毛片免费观看 | 中文字幕第二区 | 在线亚洲人成电影网站色www | 日韩免费网站 | 国产在线观看一区二区三区 | 久久久国产一区二区三区四区小说 | 在线观看免费黄色片 | 国产区精品视频 | 日本精品一区二区三区视频 | 久久一本 | 欧美一a一片一级一片 | 欧美国产日韩精品 | 福利一区二区 | 精产嫩模国品一二三区 | 亚洲免费视频一区 | 亚洲v区| 国产免费人成xvideos视频 | av片在线播放 | 欧美久久久网站 |