成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

索尼影業(yè)就是被這兩款工具黑的

安全 數(shù)據(jù)安全
安全公司Damballa研究員威利斯·麥克唐納和羅西福·卡魯尼稱,用磁盤擦除惡意軟件劫掠了索尼影業(yè)的黑客很可能利用最近才發(fā)現(xiàn)的反取證工具潛伏了很久。

日志清除器、時間戳修改器或曾幫助黑客隱秘竊走上TB級數(shù)據(jù)。

安全公司Damballa研究員威利斯·麥克唐納和羅西福·卡魯尼稱,用磁盤擦除惡意軟件劫掠了索尼影業(yè)的黑客很可能利用最近才發(fā)現(xiàn)的反取證工具潛伏了很久。

[[157170]]

兩位研究員是在研究惡意軟件Destover的最新版本時發(fā)現(xiàn)這些最新黑客武器的。Destover就是去年11月將索尼影業(yè)計算機(jī)工作站上的數(shù)據(jù)清洗一空的惡意軟件。

美國譴責(zé)北朝鮮發(fā)動了那次網(wǎng)絡(luò)攻擊,當(dāng)然,北朝鮮立即予以了否認(rèn)。

而現(xiàn)在,麥克唐納和卡魯尼稱,可能包含了索尼事件黑客在內(nèi)的Destover攻擊者使用工具改變文件時間戳并清除日志。

“Destover木馬就像雨刮器,能將被感染系統(tǒng)上的文件刪除,讓系統(tǒng)百無一用。這種方式是出于意識形態(tài)或思想政治原因,不是為了獲取經(jīng)濟(jì)利益。”兩位研究員說。

“數(shù)據(jù)泄露發(fā)生的數(shù)周乃至數(shù)月內(nèi),事情就已經(jīng)被揭露得差不多了,只除了一件事:攻擊者是如何能夠在網(wǎng)絡(luò)中潛伏如此之久,乃至能將自身擴(kuò)散開來并滲漏出TB級的敏感信息的?”

他們所用的工具有兩款。其一是一款時間戳修改器,名為setMFT,能夠篡改文件時間戳。除非調(diào)查人員將文件與日志和日期進(jìn)行比對,否則根本發(fā)現(xiàn)不了異常。這款工具通常結(jié)合重命名手法共同使用,可以將新引入的文件混進(jìn)一堆其他文件之中,令人難以察覺。

另一款名為afset,能夠基于時間和ID清除Windows日志,修改可執(zhí)行文件的創(chuàng)建時間和校驗值。這款工具對攻擊者很有價值,可以使攻擊者在公司網(wǎng)絡(luò)中橫向移動時擦除他們的蹤跡。

對系統(tǒng)進(jìn)行徹底的取證分析可能會發(fā)現(xiàn)afset和消失的日志活動的存在,但有極大的可能性一開始發(fā)現(xiàn)不了并隨時間延伸造成高風(fēng)險的感染。公司企業(yè)在他們的網(wǎng)絡(luò)里檢測出入侵者可能會很困難,尤其是攻擊者使用的是從授權(quán)用戶那里偷來的合法登錄憑證的時候。一旦進(jìn)入網(wǎng)絡(luò),利用這些工具還能進(jìn)一步使異常活動的檢測變得更加困難。

兩位研究員寫道,只有一款反病毒產(chǎn)品將兩種工具都檢測出來了。也就是說,這兩種工具的新版本很有可能不會被檢測到,至少一開始不會。

“這些工具的能力,一旦結(jié)合能讓攻擊者獲得網(wǎng)絡(luò)憑證的其他工具一起使用,將會使攻擊者在很長一段時間內(nèi)在公司網(wǎng)絡(luò)里潛行無阻。”

索尼影業(yè)遭遇TB級敏感數(shù)據(jù)被泄露之后直接陷入封鎖狀態(tài)。

原文地址:http://www.aqniu.com/tools/11998.html

責(zé)任編輯:藍(lán)雨淚 來源: 安全牛
相關(guān)推薦

2019-07-31 11:30:25

MySQL數(shù)據(jù)庫工具

2014-12-16 13:40:07

2010-07-12 15:43:35

UML建模工具

2010-05-26 09:10:44

Windows清理工具

2016-11-09 08:49:39

Linux桌面錄制

2014-08-19 10:14:47

App應(yīng)用原型設(shè)計工具

2010-06-28 09:53:43

UML建模工具Rose

2011-10-09 11:00:17

2021-03-13 16:14:58

iOS磁力下載App

2016-11-08 09:43:02

Linux桌面錄制工具

2020-11-09 16:20:59

Kubernetes工具Linux

2020-12-16 15:56:05

Kubernetes日志工具

2009-01-11 10:04:00

網(wǎng)管遠(yuǎn)程維護(hù)工具

2011-08-05 15:19:53

注冊表注冊表編輯器RegCleane

2019-03-04 10:26:20

LinuxPDF命令

2024-09-26 13:57:05

中國AI產(chǎn)品

2014-12-08 13:51:33

2014-12-16 13:59:55

2015-02-06 10:29:22

2015-08-04 08:40:28

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 免费一看一级毛片 | 国产精品久久在线 | 色视频在线观看 | www国产亚洲精品久久网站 | 国产精品国产三级国产播12软件 | 国产色片在线 | 看真人视频一级毛片 | 免费骚视频 | 久久久精 | 国产大学生情侣呻吟视频 | 午夜精品久久久久久久星辰影院 | 国产一区二区不卡 | 逼逼网 | 久久久999精品 | 久久成人精品 | 日韩欧美三区 | www.欧美.com| 午夜三级视频 | 午夜影院网站 | 欧美成人一区二区三区片免费 | 亚洲精品一二三区 | 91国在线观看 | 日韩免费视频一区二区 | 99热热热热 | 国产激情免费视频 | 超碰免费在线 | 久久不卡 | 天堂色 | 亚洲天堂久久新 | 成人在线免费观看 | 婷婷国产一区二区三区 | 国产一区二区三区视频在线观看 | 性色av一区 | 99精品欧美一区二区蜜桃免费 | 国产在线视频三区 | 日韩精品一区二区三区在线播放 | 久久99国产精一区二区三区 | 天天操狠狠操 | 成人亚洲精品 | 午夜免费网站 | 99久久婷婷国产亚洲终合精品 |