成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

朝鮮黑客攻擊安全研究人員

安全
研究人員發現一起朝鮮黑客通過社會工程攻擊安全研究人員的攻擊活動。

[[379923]]

1月25日,谷歌Threat Analysis Group研究人員發布報告分析了使用社交網絡來攻擊安全人員,并用定制的后門惡意軟件來感染安全研究人員計算機的朝鮮黑客組織。

攻擊活動概述

過去幾個月,谷歌Threat Analysis Group研究人員發現了一個攻擊不同企業和組織的進行漏洞研究和研發的安全研究人員的攻擊活動。研究人員分析發現該攻擊活動背后的攻擊者是朝鮮的政府背景的黑客。

為了確保真實性以及與安全研究人員進行聯系,黑客開通了一個研究博客和多個推特賬戶。黑客使用推特賬戶來發布其博客的鏈接,發布所謂的漏洞利用視頻,并轉發他們控制的其他賬戶發布的推特。

黑客控制的4個推特賬戶@z0x55g、@james0x40、@br0vvnn和 @BrownSec3Labs 如下所示:

朝鮮黑客攻擊安全研究人員

其博客中含有之前公布的漏洞分析和writer-up,其中還包含一些不知情的合法安全研究人員的研究成果(博文,非授權轉載),可能是嘗試與其他安全研究人員建立信任。

博客中關于漏洞分析的截圖如下所示:

 

 

研究人員也無法驗證這些漏洞利用視頻的真實性以及目前的狀態,但是研究人員發現其中有偽造的視頻。比如1月21日,攻擊者在推特上分析了一個YouTube視頻,稱成功利用了CVE-2021-1647 漏洞。在視頻中,攻擊者成功利用該漏洞派生出了一個cmd.exe shell,但研究人員仔細檢查發現該漏洞利用(視頻)是假的。YouTube視頻下有許多評論稱該視頻是假的,而且并沒有證明漏洞利用。然后,攻擊者又使用了另一個其控制的推特賬戶來轉發原始推特消息,并稱該視頻是真實的。

證明攻擊者漏洞利用成功性的推特如下所示:

朝鮮黑客攻擊安全研究人員

攻擊安全研究人員

在該攻擊活動中,攻擊者使用了新型的社會工程方法來攻擊特定的安全研究人員。在建立了初始溝通后,攻擊者會詢問目標研究人員(受害者)是否想一起進行漏洞研究,然后提供給受害者一個Visual Studio Project。該project是漏洞利用的源代碼,以及一個通過Visual Studio Build Events 執行的DLL。該DLL其實是一個定制的惡意軟件,會與攻擊者控制的C2進行通信。VS Build Event示例如下所示:

朝鮮黑客攻擊安全研究人員

除了通過社會成功攻擊定向攻擊用戶外,研究人員還發現又多個訪問攻擊者博客就被黑的案例。在這些案例中,受害者訪問了推特上發布的位于blog.br0vvnn[.]io 的writeup 鏈接,然后,受害者系統就會被安裝惡意服務,內存中運行的后門就會與攻擊者控制的C2 服務器進行通信。其中受害者系統運行著最新的Windows 10系統版本和Chrome 瀏覽器版本。目前,谷歌研究人員還無法確認黑客入侵的機制。

在攻擊活動中,研究人員使用多個平臺與潛在的受害者進行通信,包括推特、領英、Telegram、Discord、Keybase和郵件。截至目前,研究人員發現攻擊活動中的受害者系統只有Windows 系統。

黑客控制的網站和賬戶

研究博客:

https://blog.br0vvnn[.]io

推特賬戶:

https://twitter.com/br0vvnn

https://twitter.com/BrownSec3Labs

https://twitter.com/dev0exp

https://twitter.com/djokovic808

https://twitter.com/henya290

https://twitter.com/james0x40

https://twitter.com/m5t0r

https://twitter.com/mvp4p3r

https://twitter.com/tjrim91

https://twitter.com/z0x55g

領英賬號:

https://www.linkedin.com/in/billy-brown-a6678b1b8/

https://www.linkedin.com/in/guo-zhang-b152721bb/

https://www.linkedin.com/in/hyungwoo-lee-6985501b9/

https://www.linkedin.com/in/linshuang-li-aa696391bb/

https://www.linkedin.com/in/rimmer-trajan-2806b21bb/

本文翻譯自:https://blog.google/threat-analysis-group/new-campaign-targeting-security-researchers/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2011-02-15 09:35:25

2014-08-08 09:39:16

2021-04-04 22:55:51

谷歌網絡攻擊網絡安全

2024-01-18 17:43:47

2021-01-29 17:10:27

ChromeZinc黑客

2021-04-05 14:25:02

谷歌黑客網絡安全

2012-05-04 10:16:08

2011-01-20 10:00:21

2010-04-21 09:15:21

2014-10-11 13:57:04

2023-10-16 16:36:46

2021-04-21 11:16:49

攻擊黑客加密貨幣

2013-03-28 10:34:29

2014-12-25 09:51:32

2010-04-19 10:32:07

2022-08-17 11:29:17

黑客網絡攻擊

2021-04-11 18:11:12

黑客網安分析人員攻擊

2021-04-10 09:56:57

Charming Ki網絡釣魚

2011-10-27 12:14:59

2021-10-12 06:46:12

黑客攻擊信息安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一级片久久久 | 日日操av| 中文字幕日韩专区 | 亚洲成人综合社区 | 久在线 | 久久精品国产一区二区电影 | 久久一区二区三区四区 | 中文字幕视频在线观看 | h片免费看 | 女人精96xxx免费网站p | 久久精品视频9 | 99精品免费久久久久久日本 | 日韩精品在线网站 | 国产精品久久久久久久久久三级 | 污片在线免费观看 | 欧美精品在线视频 | 日韩和的一区二在线 | 6080亚洲精品一区二区 | 国产精品1区 | wwwsihu| 色婷婷综合久久久久中文一区二区 | 全免费a级毛片免费看视频免 | 欧美中文字幕一区二区三区亚洲 | 亚洲国产精品久久久久久 | 性色的免费视频 | 久久久久久亚洲 | 91在线看片 | 日韩欧美在线不卡 | 精品欧美乱码久久久久久 | 91人人爽 | 久久久久久久久久久久久九 | aaaa日韩| 免费激情网站 | 中文一区| 国产精品视频网站 | 免费成人高清在线视频 | 国产一级影片 | www.亚洲区 | 久久日韩粉嫩一区二区三区 | 欧洲一级毛片 | 精品欧美乱码久久久久久 |