成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Lazarus黑客組織最新武器鎖定南非貨運公司

安全
研究人員發現Lazarus黑客組織在針對貨運行業的定向攻擊中所采用了一種新的后門。

研究人員發現Lazarus黑客組織在針對貨運行業的定向攻擊中所采用了一種新的后門。

[[392191]]

知名電腦安全軟件公司ESET表示,在針對南非一家貨運和物流公司的攻擊中發現了一個新的后門惡意軟件,被稱為Vyveva。

雖然部署該惡意軟件的初始攻擊載體尚不清楚,但對感染該惡意軟件的機器進行檢查后發現,該惡意軟件與Lazarus集團存在緊密聯系。

Lazarus是一個朝鮮的高級持續性威脅(APT)組織。這個由國家支持的APT組織十分活躍,目前被認為與其有聯系的事件有:

  • WannaCry勒索軟件爆發
  • 8000萬美元的孟加拉國銀行搶劫案
  • 對韓國供應鏈發起攻擊,進行加密貨幣盜竊
  • 2014年的索尼黑客事件
  • ...

新發現的武器,在2018年就可能在使用

Vyveva是Lazarus武器庫中最新發現的武器之一。該后門最早是在2020年6月被發現的,但至少從2018年開始就可能在使用。

該后門能夠竊取文件,從受感染的機器及其驅動器收集數據,遠程連接到命令和控制(C2)服務器并運行任意代碼。

此外,該后門還使用虛假的TLS連接進行網絡通信,通過Tor網絡連接到其C2的組件,以及APT組織在過去的活動中采用的命令行執行鏈。

Vyveva與舊的Lazarus惡意軟件系列Manuscrypt/NukeSped在編碼上有相似之處。

Vyveva還包括一個 "timestomping "選項,允許時間戳創建/寫/訪問的時間從 "捐贈者 "文件被復制。復制文件時還有一個有趣的功能:過濾出特定的擴展名,只專注于特定類型的內容,如微軟Office文件,進行竊取。

后門通過看門狗模塊每三分鐘聯系其C2,向其操作員發送數據流,包括驅動器何時連接或斷開,以及活動會話和登錄用戶的數量 ,該活動可能與網絡間諜有關。

來源:zdnet

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-07-03 09:54:56

2024-09-27 11:40:16

2023-01-18 23:28:48

客戶體驗數據管理CIO

2009-03-18 11:21:15

MSR多業務路由器H3C

2014-12-04 15:15:30

2022-08-18 17:50:22

黑客惡意軟件安全

2013-05-24 09:54:58

2015-02-03 15:13:27

2016-07-11 22:53:56

2023-08-02 07:03:39

2021-06-18 09:49:27

黑客網絡安全網絡攻擊

2013-11-14 16:46:17

2013-09-22 09:39:30

2022-04-04 14:30:46

黑客網絡攻擊

2012-10-10 09:21:36

ARM服務器Intel

2021-04-21 11:16:49

攻擊黑客加密貨幣

2014-05-09 10:50:07

IBM NeXtSca

2016-12-29 09:27:51

2015-05-12 11:32:20

2011-10-11 10:04:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久热免费 | 国产精品免费观看 | 色婷婷激情| 亚洲成人久久久 | 国产1区2区3区 | 欧美三级视频 | 一区二区三区在线免费 | 日韩av免费在线电影 | 中文字幕综合 | 日日干日日操 | 伊人一二三 | 日本在线视 | 国产片侵犯亲女视频播放 | а天堂中文最新一区二区三区 | 国产www.| 一区二区三区四区不卡视频 | 免费v片| 国产香蕉视频在线播放 | 国产精品视频网 | 精品婷婷| 人人擦人人 | 天天躁日日躁性色aⅴ电影 免费在线观看成年人视频 国产欧美精品 | 亚洲日韩中文字幕一区 | 蜜臀久久 | 人人干人人爽 | 欧美日韩视频在线播放 | a毛片视频网站 | 国产精品欧美一区喷水 | 久久久久久成人 | 亚洲国产一区二区视频 | 神马久久av | 天堂在线www| 一区二区av | 国产专区在线 | 一区二区三区福利视频 | 日韩一区二区在线视频 | 免费永久av | 欧美极品在线 | 亚州中文| 小h片免费观看久久久久 | 国产精品91视频 |