京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4391|回复: 0

APT组织攻击欧洲、拉丁美洲的外交机构

[复制链接]

10

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-7-20 13:11:29 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
9 {- P# r9 T. I" g, c' @# s

3 i  E( i' u2 \[size=1em], F1 X8 X8 r) A

1 ~& r+ O( g9 H
: A. v1 t* d$ j( \[size=1em]小编来报:研究人员发现了恶意软件Okrum和Ketrican的新版本,用于对欧洲和拉丁美洲的外交机构进行间谍活动。
# ?" m) D3 m: @6 @: D7 g' x# w* O5 A0 |" V$ q

+ M' S0 {* y2 Y# T6 H+ S据外媒报道,网络安全公司ESET的研究人员发现了恶意软件Okrum和Ketrican的新版本,可能与针对外交组织实施网络间谍活动的Ke3chang组织有关。5 K% b% Z2 B. M, ~8 L
4 k% a! k3 K) j3 E* t2 q
; t9 h1 g3 D7 H" j
2015年,研究人员发现黑客组织使用恶意软件Ketrican专门攻击斯洛伐克,克罗地亚、捷克共和国等欧洲国家也受到了影响。, O3 ]% y& Q& q9 K$ k6 Z& y1 E+ L

' ?0 x# T- z- h  q2 F

& o; p! }/ f% @' F+ z# A1 w' r6 R
$ ~3 Z+ ]. O% F$ s1 z! b. ?& H6 d2 u8 G# r4 N

0 N& M( x3 q' k2 M# F2016年底,研究人员首次发现恶意软件Okrum,当时它被用于攻击比利时、斯洛伐克、巴西、智利和危地马拉的外交组织。Okrum可以调用ImpersonateLoggedOnUser API来模拟登录用户的安全环境,以获得管理员权限。随后,它会自动收集有关受感染计算机的信息,包括计算机名称、用户名、主机IP地址、主DNS后缀、OS版本、内部版本号、体系结构、用户代理字符串和区域设置信息(语言名称,国家/地区名称)。8 n& r! c7 I" W- o7 M6 `7 h

) a: _2 M0 o1 P4 n

3 G0 L- a! ?7 B) L, `& m3 v# R研究发现,Okrum后门删除了2017年的Ketrican后门。另外一个重要发现是,一些受Okrum恶意软件影响的外交部门也受到了2015年和2017年的Ketrican后门的影响。因此Okrum和Ketrican存在一定联系。
  j  X9 ^" h/ }+ P3 {! S& {! v2 A, K$ b1 x5 f9 i4 j- Y- d
) x: W6 s. O; A9 H  c; a
2019年3月份,研究人员发现了新的Ketrican样本,该样本是从2018年的Ketrican后门发展而来。
! L1 S: B$ E6 K  S4 T+ N: X+ G
注:本文由E安全编译报道,转载请注明原文地址3 O2 Z) {5 I+ F! J; h* }( z+ S2 g

: }0 Z; j: X2 S" ?3 Z+ P1 bhttps://www.easyaq.com
$ p7 F' T4 P9 x( S
推荐阅读:6 i, F0 k3 {* ?1 N6 ], n7 I

4 n; E  j9 X) v* r1 o# p, d
    . V0 f/ a: o) R) z5 @
  • [size=1em][size=1em][size=1em]网络安全人才供不应求  一出校门就被抢光4 i& U( f! l9 S+ P2 G5 O
  • [size=1em][size=1em][size=1em]美国提出两党法案加强华为禁令1 |9 U0 y4 M) B; }4 X% P
  • 蓝牙存安全漏洞,可识别和跟踪iOS、微软移动设备用户 + C6 d( u0 g; n* ]
  • 干货收藏 | 安恒信息网络安全威胁周刊(2019年7月第1期) 
    + `3 o! W: }$ g) U3 ]+ L0 G
  • [size=1em]英国下议院议员认为,华为应无权访问英国5G网络的敏感部分 
    & U& W0 A* G7 j9 o9 Z7 ]* `. ^+ E8 v0 E
  • Informa Markets设立华西总部,将于十月举办Insec World大会 
      R; N  ^& F( }# z8 x7 R
% X" z! T- Y$ P( Z

0 U1 R6 t/ R% i# ~* Z$ ~/ M; a+ t7 n8 z9 r( C/ v! F3 B
点击“阅读原文” 查看更多精彩内容# C) Q8 e5 c2 @0 f5 b
: c+ g: b1 I6 ]* m. K( _, O& o

( ~+ M% |" O4 v8 ?( v喜欢记得打赏小E哦!, j/ h7 Q/ |: x. Q2 B# B4 z9 N

! N) N5 _0 k1 _& L- I
0 @9 g$ Z' n+ `- R0 n% j' I
! @- X) K* h  D, j8 Y6 |
7 e1 o2 e! ]" O  s3 y5 e8 a) H% A1 m" D" Q9 M8 h
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1563598805&ver=1739&signature=uTGA5YVaNQDlNwLVmcGXKnfG4LPK4BkrpXg5wDnWvMLSS8NeVvCI7UVanoQ8AExyBwkn1jNgGJvjHBuU0lTzS6XFHmI6RAhOWWsq2TDJ-rSBVlw*gytgknffA9PyjY6E&new=1* F4 T- T$ ~$ F/ Q" K8 w
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-7-19 06:17 , Processed in 0.041699 second(s), 26 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表