成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

外交部計算機被植入后門,俄羅斯APT長達5年的“Crutch”行動揭秘

安全
先前從未被記錄的后門和文件竊取者的行動被揭開了帷幕。這是一場2015年至2020年初針對特定目標的惡意部署。

先前從未被記錄的后門和文件竊取者的行動被揭開了帷幕。這是一場2015年至2020年初針對特定目標的惡意部署。

[[355580]]

新的惡意軟件被ESET研究人員命名為 "Crutch" (拐杖),并且被歸因于俄羅斯APT組織Turla(又名毒熊或毒蛇)所為。Turla總部位于俄羅斯,慣常通過各種水坑和魚叉釣魚活動對政府、大使館和軍事組織發動廣泛攻擊。

此次,除了發現2016年的一個Crutch惡意軟件樣本與Turla另一個名為Gazer的第二階段后門程序之間存在緊密聯系外,多樣化的惡意軟件表明,Turla組織仍然繼續專注于針對知名目標進行間諜和偵察活動。

"Crutch" 的目的在于將敏感文檔和其他文件傳輸給Turla運營商控制的Dropbox帳戶。而后門植入物被秘密安裝在歐盟一個不知名的國家外交部的幾臺機器上。

根據研究,Crutch要么通過Skipper suite交付,后者是先前歸屬于Turla的第一階段植入物,要么是通過一個名為PowerShell Empire的后攻擊代理。

在2019年年中前后還發現了兩個不同版本的惡意軟件。前者包括一個后門,它使用官方HTTP API與硬編碼的Dropbox帳戶進行通信,以接收命令并上載結果,而較新的變體(“Crutch v4”)可以使用Windows Wget實用程序自動將本地和可移動驅動器上的文件上載到Dropbox。

在研究人員看來,根據該組織復雜的攻擊和技術細節來看,Turla擁有相當多的資源來經營如此龐大和多樣化的軍火庫。并且Crutch還會通過濫用合法的基礎設施(這里是Dropbox)繞過一些安全層,偽裝成正常網絡流量,以便竊取文檔并從其運營商那里接收命令。

參考來源:thehackernews

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-10-08 10:11:33

網絡攻擊ESETAPT

2025-02-07 15:46:17

2021-02-22 14:15:18

黑客網絡安全網絡攻擊

2022-04-18 13:48:34

信息安全俄羅斯黑客

2016-08-12 09:33:38

2021-03-13 09:34:23

監管俄羅斯網絡安全

2025-03-07 12:14:20

2009-10-29 10:05:10

2014-05-29 10:32:04

2013-04-15 10:56:57

美國俄羅斯超級計算機

2020-10-30 12:21:26

黑客惡意軟件網絡攻擊

2024-11-27 16:39:54

2022-12-13 15:15:02

2009-06-10 09:00:23

綠壩花季護航外交部

2013-01-28 12:47:31

2022-03-16 10:13:19

元宇宙封禁

2014-08-08 16:46:24

斯諾登棱鏡門俄羅斯

2022-01-19 11:52:44

網絡攻擊烏克蘭網站癱瘓

2021-03-19 09:37:30

運營商外交部中國聯通

2010-07-19 10:47:55

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文在线日韩 | 色婷婷狠狠 | 国产探花在线精品一区二区 | 日本特黄a级高清免费大片 成年人黄色小视频 | 91免费在线看 | 国产成人在线一区二区 | 久久久免费 | 97精品一区二区 | 亚洲福利 | 国产综合精品 | 91五月天 | 中文字幕亚洲精品在线观看 | 一区二区三区四区国产 | 91麻豆精品国产91久久久久久 | 在线免费观看a级片 | 国产成人免费视频网站视频社区 | av电影一区二区 | 久久久91精品国产一区二区三区 | 欧美精品久久久 | 在线国产中文字幕 | 一区二区三区不卡视频 | 性做久久久久久免费观看欧美 | 亚洲一区二区三区四区av | 色欧美片视频在线观看 | 国产精品不卡一区 | 日韩中文字幕在线播放 | 日韩一区二区免费视频 | 在线观看免费av网 | 中国一级特黄真人毛片免费观看 | 国产成人影院 | 中文字幕在线观看国产 | 色婷婷久久久亚洲一区二区三区 | 欧美国产日本一区 | 成人午夜免费视频 | 麻豆视频在线免费观看 | 国产欧美精品 | 成人欧美一区二区三区黑人孕妇 | 日日夜夜精品 | 国产在线一区二区三区 | 一区二区三区在线 | 欧美综合色 |