京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4433|回复: 0

APT组织攻击欧洲、拉丁美洲的外交机构

[复制链接]

10

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-7-20 13:11:29 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
/ P7 J/ f+ c+ l

3 B: ^1 u4 c8 v% T. r[size=1em]
4 c* E- W9 p9 b' r+ u; ]% S
% _* p. ~! j1 ~( J7 ~0 W7 Q
: |3 a. m7 W4 E. l# z5 z
[size=1em]小编来报:研究人员发现了恶意软件Okrum和Ketrican的新版本,用于对欧洲和拉丁美洲的外交机构进行间谍活动。6 v9 Q2 B) @8 a+ k
5 x3 ~- e" `1 _# l

3 X2 U6 r! n  ?) H1 K& W据外媒报道,网络安全公司ESET的研究人员发现了恶意软件Okrum和Ketrican的新版本,可能与针对外交组织实施网络间谍活动的Ke3chang组织有关。
1 S& v7 W1 G: X. d6 y* A! r& r* h
2 L: j: v5 q9 U8 W0 ^

5 R* l9 V& T2 W% Y) u! i# W2015年,研究人员发现黑客组织使用恶意软件Ketrican专门攻击斯洛伐克,克罗地亚、捷克共和国等欧洲国家也受到了影响。  i% w7 m3 K+ j8 J8 r5 N) ^

% e; K/ Z  G7 }4 K; M/ Y4 k  O
7 V' j2 Y" j7 P& `! Y( P4 J
9 `; p/ F% Z: n; g- F

4 A. h4 F6 E, ?, W# y# t4 \+ f& c1 s7 ]
2016年底,研究人员首次发现恶意软件Okrum,当时它被用于攻击比利时、斯洛伐克、巴西、智利和危地马拉的外交组织。Okrum可以调用ImpersonateLoggedOnUser API来模拟登录用户的安全环境,以获得管理员权限。随后,它会自动收集有关受感染计算机的信息,包括计算机名称、用户名、主机IP地址、主DNS后缀、OS版本、内部版本号、体系结构、用户代理字符串和区域设置信息(语言名称,国家/地区名称)。$ r8 M, b( p3 u
9 G) {/ L! I% M( h) N( Y
6 P, b1 L9 c/ i# L( Z) v0 i2 _+ x
研究发现,Okrum后门删除了2017年的Ketrican后门。另外一个重要发现是,一些受Okrum恶意软件影响的外交部门也受到了2015年和2017年的Ketrican后门的影响。因此Okrum和Ketrican存在一定联系。" L2 v" S: j8 q
/ L! u, e* ~% U$ `' x
0 G; {1 g( f: t+ f# b, ~
2019年3月份,研究人员发现了新的Ketrican样本,该样本是从2018年的Ketrican后门发展而来。
, h% f, ~" b- E. M2 u4 |% Y
注:本文由E安全编译报道,转载请注明原文地址
1 y% N8 ]; Y. K4 ]/ Y6 u& t
; P9 t& x" d4 C& v& b& m  whttps://www.easyaq.com* n  S! l% E8 i' k
推荐阅读:; u  P3 R+ _& Z( Q' M- y  {' y1 v
6 v2 D4 q: p8 [9 D. l
    & S8 |3 Z1 @+ U8 M" l7 S
  • [size=1em][size=1em][size=1em]网络安全人才供不应求  一出校门就被抢光
    " e; e1 T: ]4 \# ~/ o7 n) {
  • [size=1em][size=1em][size=1em]美国提出两党法案加强华为禁令
    + p9 {- [0 h. j" h; J1 `$ U
  • 蓝牙存安全漏洞,可识别和跟踪iOS、微软移动设备用户 
    7 t: X$ F9 r+ a0 f4 P1 h
  • 干货收藏 | 安恒信息网络安全威胁周刊(2019年7月第1期) 
    5 }6 e$ `& u0 u: N
  • [size=1em]英国下议院议员认为,华为应无权访问英国5G网络的敏感部分 " L+ V! T8 O" A1 Y5 u& O: R- O
  • Informa Markets设立华西总部,将于十月举办Insec World大会 # V* |$ D$ N  T$ R

. u! T* Q5 O. w; }/ @. B& V
4 b! n6 s! r0 n; Y$ @/ U2 D1 e' X# L' X
点击“阅读原文” 查看更多精彩内容
' {, g  a. G  c5 y- x1 o& W! e7 E$ y2 g! [; U9 i

. k: x! I4 u2 E2 ?喜欢记得打赏小E哦!9 Y. {. M* ~2 J
' x  g: Z1 J$ I  I  X+ }
# u% E% C% R$ m' {+ J

" q4 T: q- N5 q$ Z; j" G) \% n/ G% f9 [' J: F8 K
: e0 F& @- o4 J) l7 j
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1563598805&ver=1739&signature=uTGA5YVaNQDlNwLVmcGXKnfG4LPK4BkrpXg5wDnWvMLSS8NeVvCI7UVanoQ8AExyBwkn1jNgGJvjHBuU0lTzS6XFHmI6RAhOWWsq2TDJ-rSBVlw*gytgknffA9PyjY6E&new=13 E; ]! D0 P3 p  g2 j5 D8 Q# E
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-10-23 04:38 , Processed in 0.040297 second(s), 25 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表