京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4393|回复: 0

APT组织攻击欧洲、拉丁美洲的外交机构

[复制链接]

10

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-7-20 13:11:29 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
' d6 S0 g+ w7 n( u

4 G8 F4 f. [, _' m3 m. {& ?[size=1em]+ b2 w0 o$ w+ s" M2 N# n- ^9 d- \

% k. C: m- z# M& y# z; H! P" y. r& d/ E; E5 y% L
[size=1em]小编来报:研究人员发现了恶意软件Okrum和Ketrican的新版本,用于对欧洲和拉丁美洲的外交机构进行间谍活动。
6 m1 i' W9 Z, q& ~# m7 c8 C* g: Z* h# c1 ]
$ a  {/ N/ b0 q0 L. C* d6 ~
据外媒报道,网络安全公司ESET的研究人员发现了恶意软件Okrum和Ketrican的新版本,可能与针对外交组织实施网络间谍活动的Ke3chang组织有关。
2 ?) q# b$ G9 S% Y; J" C
# b& v/ i) O1 M
: Y& q+ f( x4 m/ L& V& X
2015年,研究人员发现黑客组织使用恶意软件Ketrican专门攻击斯洛伐克,克罗地亚、捷克共和国等欧洲国家也受到了影响。
& x6 X. H4 h/ p& S9 j6 i- C6 D& C
/ t/ o" e+ q! R% n: u
9 `. r! r  l2 }; `

* ^* t) i! i0 m' p5 F
( ]& K- Y5 G: X1 f
/ T2 C! k: U1 `3 }  \7 M" e4 ~2016年底,研究人员首次发现恶意软件Okrum,当时它被用于攻击比利时、斯洛伐克、巴西、智利和危地马拉的外交组织。Okrum可以调用ImpersonateLoggedOnUser API来模拟登录用户的安全环境,以获得管理员权限。随后,它会自动收集有关受感染计算机的信息,包括计算机名称、用户名、主机IP地址、主DNS后缀、OS版本、内部版本号、体系结构、用户代理字符串和区域设置信息(语言名称,国家/地区名称)。; g; b2 Z3 ?; d

# U5 j" Z! `7 O( W2 M- [8 P( n
% f' F8 J/ ~% D% @7 j" Y6 C1 `
研究发现,Okrum后门删除了2017年的Ketrican后门。另外一个重要发现是,一些受Okrum恶意软件影响的外交部门也受到了2015年和2017年的Ketrican后门的影响。因此Okrum和Ketrican存在一定联系。! ^' A; U: w8 O9 E6 Y9 p
% ]* R5 k, f. e9 E4 B6 o% y
% ?5 e2 L* i+ ~5 m$ S6 T
2019年3月份,研究人员发现了新的Ketrican样本,该样本是从2018年的Ketrican后门发展而来。
7 h. X/ K- x" t. p/ ]! \6 N
注:本文由E安全编译报道,转载请注明原文地址7 l; S  I$ f- L- _8 d
( n, U; F0 P; c/ g4 k5 G- D
https://www.easyaq.com
1 F4 W) c) }% E, o9 t
推荐阅读:# X3 ^5 ]4 B9 D7 v" ]* V
' R$ u( h4 n2 o6 j& y

    8 u, l% O+ O6 e0 g" y% s3 Q
  • [size=1em][size=1em][size=1em]网络安全人才供不应求  一出校门就被抢光2 I; M8 C/ F4 |% e6 c% c2 {5 e
  • [size=1em][size=1em][size=1em]美国提出两党法案加强华为禁令
    ! C  z9 d8 Q" C* J' ~1 j8 x
  • 蓝牙存安全漏洞,可识别和跟踪iOS、微软移动设备用户 " p  e  J; {- o+ {" o- I
  • 干货收藏 | 安恒信息网络安全威胁周刊(2019年7月第1期) 5 i# s2 b: I: m
  • [size=1em]英国下议院议员认为,华为应无权访问英国5G网络的敏感部分 5 c2 o( r- @0 t2 e% _
  • Informa Markets设立华西总部,将于十月举办Insec World大会 
      f; J: I, P2 b# }) u6 ^

# L+ P2 S1 z9 |$ p$ d7 |" D! x* F% S3 h

, [$ S" ?  e* U2 j4 I点击“阅读原文” 查看更多精彩内容8 Z; P& S: o$ W) f6 i/ k7 Z
5 B  \( g( D7 E% E- V" M+ J( b

! Y' P6 z( ?3 Y% t; `7 y9 R) z喜欢记得打赏小E哦!, p3 G2 C" n5 z
2 K6 K7 e9 B3 C2 k! E

( S2 r$ U7 g+ G$ ]+ c& S/ X) l4 E
" B4 g% E! y  f

* ^( ~4 ~: c. S, k. R0 y来源:http://mp.weixin.qq.com/s?src=11&timestamp=1563598805&ver=1739&signature=uTGA5YVaNQDlNwLVmcGXKnfG4LPK4BkrpXg5wDnWvMLSS8NeVvCI7UVanoQ8AExyBwkn1jNgGJvjHBuU0lTzS6XFHmI6RAhOWWsq2TDJ-rSBVlw*gytgknffA9PyjY6E&new=1  y! m" ^; A+ M7 b/ m5 V" g) V* Y
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-7-19 08:42 , Processed in 0.039503 second(s), 26 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表