更多全球网络安全资讯尽在E安全官网www.easyaq.com 9 {- P# r9 T. I" g, c' @# s
3 i E( i' u2 \[size=1em], F1 X8 X8 r) A
1 ~& r+ O( g9 H
: A. v1 t* d$ j( \[size=1em]小编来报:研究人员发现了恶意软件Okrum和Ketrican的新版本,用于对欧洲和拉丁美洲的外交机构进行间谍活动。
# ?" m) D3 m: @6 @: D7 g' x# w* O5 A0 |" V$ q
+ M' S0 {* y2 Y# T6 H+ S据外媒报道,网络安全公司ESET的研究人员发现了恶意软件Okrum和Ketrican的新版本,可能与针对外交组织实施网络间谍活动的Ke3chang组织有关。5 K% b% Z2 B. M, ~8 L
4 k% a! k3 K) j3 E* t2 q
; t9 h1 g3 D7 H" j
2015年,研究人员发现黑客组织使用恶意软件Ketrican专门攻击斯洛伐克,克罗地亚、捷克共和国等欧洲国家也受到了影响。, O3 ]% y& Q& q9 K$ k6 Z& y1 E+ L
' ?0 x# T- z- h q2 F
& o; p! }/ f% @' F+ z# A1 w' r6 R
$ ~3 Z+ ]. O% F$ s1 z! b. ?& H6 d2 u8 G# r4 N
0 N& M( x3 q' k2 M# F2016年底,研究人员首次发现恶意软件Okrum,当时它被用于攻击比利时、斯洛伐克、巴西、智利和危地马拉的外交组织。Okrum可以调用ImpersonateLoggedOnUser API来模拟登录用户的安全环境,以获得管理员权限。随后,它会自动收集有关受感染计算机的信息,包括计算机名称、用户名、主机IP地址、主DNS后缀、OS版本、内部版本号、体系结构、用户代理字符串和区域设置信息(语言名称,国家/地区名称)。8 n& r! c7 I" W- o7 M6 `7 h
) a: _2 M0 o1 P4 n
3 G0 L- a! ?7 B) L, `& m3 v# R研究发现,Okrum后门删除了2017年的Ketrican后门。另外一个重要发现是,一些受Okrum恶意软件影响的外交部门也受到了2015年和2017年的Ketrican后门的影响。因此Okrum和Ketrican存在一定联系。
j X9 ^" h/ }+ P3 {! S& {! v2 A, K$ b1 x5 f9 i4 j- Y- d
) x: W6 s. O; A9 H c; a
2019年3月份,研究人员发现了新的Ketrican样本,该样本是从2018年的Ketrican后门发展而来。
! L1 S: B$ E6 K S4 T+ N: X+ G注:本文由E安全编译报道,转载请注明原文地址3 O2 Z) {5 I+ F! J; h* }( z+ S2 g
: }0 Z; j: X2 S" ?3 Z+ P1 bhttps://www.easyaq.com
$ p7 F' T4 P9 x( S 推荐阅读:6 i, F0 k3 {* ?1 N6 ], n7 I
4 n; E j9 X) v* r1 o# p, d. V0 f/ a: o) R) z5 @
- [size=1em][size=1em][size=1em]网络安全人才供不应求 一出校门就被抢光4 i& U( f! l9 S+ P2 G5 O
- [size=1em][size=1em][size=1em]美国提出两党法案加强华为禁令1 |9 U0 y4 M) B; }4 X% P
- 蓝牙存安全漏洞,可识别和跟踪iOS、微软移动设备用户 + C6 d( u0 g; n* ]
- 干货收藏 | 安恒信息网络安全威胁周刊(2019年7月第1期)
+ `3 o! W: }$ g) U3 ]+ L0 G - [size=1em]英国下议院议员认为,华为应无权访问英国5G网络的敏感部分
& U& W0 A* G7 j9 o9 Z7 ]* `. ^+ E8 v0 E - Informa Markets设立华西总部,将于十月举办Insec World大会
R; N ^& F( }# z8 x7 R % X" z! T- Y$ P( Z
0 U1 R6 t/ R% i# ~* Z$ ~/ M; a+ t7 n8 z9 r( C/ v! F3 B
▼点击“阅读原文” 查看更多精彩内容# C) Q8 e5 c2 @0 f5 b
: c+ g: b1 I6 ]* m. K( _, O& o
( ~+ M% |" O4 v8 ?( v 喜欢记得打赏小E哦!, j/ h7 Q/ |: x. Q2 B# B4 z9 N
! N) N5 _0 k1 _& L- I
0 @9 g$ Z' n+ `- R0 n% j' I
! @- X) K* h D, j8 Y6 |
7 e1 o2 e! ]" O s3 y5 e8 a) H% A1 m" D" Q9 M8 h
来源:http://mp.weixin.qq.com/s?src=11×tamp=1563598805&ver=1739&signature=uTGA5YVaNQDlNwLVmcGXKnfG4LPK4BkrpXg5wDnWvMLSS8NeVvCI7UVanoQ8AExyBwkn1jNgGJvjHBuU0lTzS6XFHmI6RAhOWWsq2TDJ-rSBVlw*gytgknffA9PyjY6E&new=1* F4 T- T$ ~$ F/ Q" K8 w
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |