京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4392|回复: 0

APT组织攻击欧洲、拉丁美洲的外交机构

[复制链接]

10

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-7-20 13:11:29 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com

" d+ t' p, f2 H" w" ]4 h9 C0 L5 V6 r8 L! j7 h
[size=1em]
. B: U! N5 Z8 @: E/ o2 s

! M# i; L6 p/ B+ E9 ?- }9 U& o( A+ ?9 z: s' H
[size=1em]小编来报:研究人员发现了恶意软件Okrum和Ketrican的新版本,用于对欧洲和拉丁美洲的外交机构进行间谍活动。
% c" T+ O; f# n5 d" F" n/ C- S
2 p; Z. p: S9 d6 d

- `1 j* w1 ^9 L  s0 z) j# k" T据外媒报道,网络安全公司ESET的研究人员发现了恶意软件Okrum和Ketrican的新版本,可能与针对外交组织实施网络间谍活动的Ke3chang组织有关。7 j) u8 w  h/ V, r$ N8 B0 B8 k
* f. w( m/ ]3 C0 Y% _+ V  x& W0 A* M
% ~  \1 v7 }" Z2 S5 k
2015年,研究人员发现黑客组织使用恶意软件Ketrican专门攻击斯洛伐克,克罗地亚、捷克共和国等欧洲国家也受到了影响。; g% i+ }1 R1 C4 j
' c( J  U5 B! X  h# N+ H

! V2 D2 l1 N. P) _( n
1 w# O* t0 ~: i: u  ~, D* V! S' ^, G+ F. G) g$ C3 M$ }
5 B* _9 e1 n% P- G/ {* r& U% x
2016年底,研究人员首次发现恶意软件Okrum,当时它被用于攻击比利时、斯洛伐克、巴西、智利和危地马拉的外交组织。Okrum可以调用ImpersonateLoggedOnUser API来模拟登录用户的安全环境,以获得管理员权限。随后,它会自动收集有关受感染计算机的信息,包括计算机名称、用户名、主机IP地址、主DNS后缀、OS版本、内部版本号、体系结构、用户代理字符串和区域设置信息(语言名称,国家/地区名称)。
" w) z  K! W. z% q7 h$ \
$ p) ~  y3 d1 I  S. S2 _4 q

" t5 A* n4 D/ k1 q% C$ r) }研究发现,Okrum后门删除了2017年的Ketrican后门。另外一个重要发现是,一些受Okrum恶意软件影响的外交部门也受到了2015年和2017年的Ketrican后门的影响。因此Okrum和Ketrican存在一定联系。
# b$ h/ R! T5 H3 U; p) ~! l0 d7 D3 I6 l1 ^

6 e) @$ t; H) ^: k3 X* H* l$ o5 R2 ?2019年3月份,研究人员发现了新的Ketrican样本,该样本是从2018年的Ketrican后门发展而来。
4 Y0 v9 b+ Y+ S/ n6 H7 m4 r# ?( P
注:本文由E安全编译报道,转载请注明原文地址
- i9 F2 \  ]6 y5 N! N  ~1 f+ w; N9 \( V4 ^, H3 r7 Q
https://www.easyaq.com! ]! C& N& D$ N9 q5 \
推荐阅读:
0 L9 L  i$ L: J% E$ i, h* H  M
, a4 F8 m4 K6 B% q2 D
    $ X% H! P+ ^7 Z" E. H% h* V
  • [size=1em][size=1em][size=1em]网络安全人才供不应求  一出校门就被抢光! W4 g% Q; S4 f5 p
  • [size=1em][size=1em][size=1em]美国提出两党法案加强华为禁令
    7 X) ?3 q; Y; l
  • 蓝牙存安全漏洞,可识别和跟踪iOS、微软移动设备用户 ( x$ s1 o% _' O: [: c* N$ k
  • 干货收藏 | 安恒信息网络安全威胁周刊(2019年7月第1期) 
    / `8 b* j) t/ V* u; b3 E% h
  • [size=1em]英国下议院议员认为,华为应无权访问英国5G网络的敏感部分 
    & X: s4 \7 L: d( _
  • Informa Markets设立华西总部,将于十月举办Insec World大会 1 D' m  L0 a; n2 I# \1 ?# I$ l
. O4 Y% u" Q9 U
$ B# u0 m& a6 r/ c7 H* I

* ?9 r: B9 E4 _- `& o点击“阅读原文” 查看更多精彩内容$ d$ ~& V1 [/ C5 f; m

3 D- H1 F; B: |- A/ S- h
/ ^/ u) f9 I( K7 K) C# W# o6 Z% V2 v9 e! p
喜欢记得打赏小E哦!7 W6 E" j) W( s; [, _4 [& O
7 Y. p4 X$ L- ~
+ z1 z' D4 d0 J- |+ m

$ C- F+ H7 r1 S% o! w8 T' x7 Q8 n6 j% o
0 Q/ `3 V9 b1 `
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1563598805&ver=1739&signature=uTGA5YVaNQDlNwLVmcGXKnfG4LPK4BkrpXg5wDnWvMLSS8NeVvCI7UVanoQ8AExyBwkn1jNgGJvjHBuU0lTzS6XFHmI6RAhOWWsq2TDJ-rSBVlw*gytgknffA9PyjY6E&new=1) @1 F/ w. B) X/ [* p
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-7-19 08:42 , Processed in 0.047329 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表