京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4489|回复: 0

APT组织攻击欧洲、拉丁美洲的外交机构

[复制链接]

10

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-7-20 13:11:29 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
8 s% x( A! s2 R" I: h$ V; q

, I. J; b; i9 B& ][size=1em]
  H/ ]$ |6 U0 _3 w8 e. ~* {0 ]6 @
: _: L8 y. e8 \  k9 x8 x: [
, ?" v- o* l" I) v% l4 l
[size=1em]小编来报:研究人员发现了恶意软件Okrum和Ketrican的新版本,用于对欧洲和拉丁美洲的外交机构进行间谍活动。: _1 |0 s/ `' X/ z' W
- A4 ]& o# C) b* z3 a1 g5 i
/ t7 A* z- t; X) Q
据外媒报道,网络安全公司ESET的研究人员发现了恶意软件Okrum和Ketrican的新版本,可能与针对外交组织实施网络间谍活动的Ke3chang组织有关。( ]; s( [' j$ y

; N3 m8 h  i% u) i' T; L
" `% c8 i* V, k. s2 _8 g
2015年,研究人员发现黑客组织使用恶意软件Ketrican专门攻击斯洛伐克,克罗地亚、捷克共和国等欧洲国家也受到了影响。( _- Y7 e# D2 V- @' O

& Z7 _! W7 f1 r$ I& M. P/ p: y1 R, |
5 u) k# G. ~: T5 |/ F, A

& d+ I* R4 ]& P" Z) L4 N, Z
( X+ i. s  j& [* G2 d$ v
1 l4 c) j5 d' m3 Y8 f. b2016年底,研究人员首次发现恶意软件Okrum,当时它被用于攻击比利时、斯洛伐克、巴西、智利和危地马拉的外交组织。Okrum可以调用ImpersonateLoggedOnUser API来模拟登录用户的安全环境,以获得管理员权限。随后,它会自动收集有关受感染计算机的信息,包括计算机名称、用户名、主机IP地址、主DNS后缀、OS版本、内部版本号、体系结构、用户代理字符串和区域设置信息(语言名称,国家/地区名称)。3 S7 m- ?. A. X: X
* H, [: Q( `; `& Q4 A
% s- g0 ?9 t; b$ ~( J# Z8 j4 n% c" q
研究发现,Okrum后门删除了2017年的Ketrican后门。另外一个重要发现是,一些受Okrum恶意软件影响的外交部门也受到了2015年和2017年的Ketrican后门的影响。因此Okrum和Ketrican存在一定联系。/ l! T6 B$ O- w* S$ O; B

$ I4 s1 ?  r8 r6 I) `

( D! c( H8 }8 p1 x% `2019年3月份,研究人员发现了新的Ketrican样本,该样本是从2018年的Ketrican后门发展而来。
' j. h  J+ B& T9 |# V1 H
注:本文由E安全编译报道,转载请注明原文地址
( F2 ]% l. N8 u/ h9 z" i# V4 E+ g0 H& X
https://www.easyaq.com) @2 H4 p+ E! U, Y
推荐阅读:
; m( D9 ~8 t% U/ g" G

& n' O6 H5 u8 ^' T1 Z
      M1 O7 G/ |( G' K( [, _3 S
  • [size=1em][size=1em][size=1em]网络安全人才供不应求  一出校门就被抢光( e3 N3 E; x8 z, {) j+ \
  • [size=1em][size=1em][size=1em]美国提出两党法案加强华为禁令
    " s8 i; ^  _! D2 }
  • 蓝牙存安全漏洞,可识别和跟踪iOS、微软移动设备用户 # F; H" w" s4 _. a2 I
  • 干货收藏 | 安恒信息网络安全威胁周刊(2019年7月第1期) 0 t. N, E& U6 I' c
  • [size=1em]英国下议院议员认为,华为应无权访问英国5G网络的敏感部分 
    : P! V& p4 s  C
  • Informa Markets设立华西总部,将于十月举办Insec World大会 0 ~1 ]' M: S' F) k$ X

- u0 `: U; ^' |3 j3 a8 u
3 z0 q1 d: w) j5 }; g4 G* |. X5 X' ~; C5 }# r- s. ^& [
点击“阅读原文” 查看更多精彩内容
7 ]1 T+ g1 o0 |0 S! B- ?9 |: }4 {" G9 T0 @0 h( x8 B8 [5 j. U( ~
; B+ {/ ^' v6 \8 x4 \
喜欢记得打赏小E哦!
6 o/ i% r8 P) z- B0 Q$ g/ c. x7 B$ R! d" C0 @' E
- m  g/ p  M4 }+ z0 m) t) F% _
- L8 o! {+ c2 y
  g, t/ }5 O& V/ a; e; X) M

$ s# ?( ?& {8 \1 X来源:http://mp.weixin.qq.com/s?src=11&timestamp=1563598805&ver=1739&signature=uTGA5YVaNQDlNwLVmcGXKnfG4LPK4BkrpXg5wDnWvMLSS8NeVvCI7UVanoQ8AExyBwkn1jNgGJvjHBuU0lTzS6XFHmI6RAhOWWsq2TDJ-rSBVlw*gytgknffA9PyjY6E&new=1
- X6 e) {6 ]+ v$ I* q免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-3-19 00:55 , Processed in 0.044781 second(s), 26 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表