|
更多全球网络安全资讯尽在E安全官网www.easyaq.com " y% W/ w" B! M1 u- [5 p, }; S
; @) ~# K3 I- u: y* t
[size=1em]
3 _/ i3 {+ Y8 k8 x* g" j1 G2 |$ {& R0 k% _8 W& E! |+ d: D# g
8 h8 M- \0 q$ w6 `) l0 ][size=1em]小编来报:研究人员发现了恶意软件Okrum和Ketrican的新版本,用于对欧洲和拉丁美洲的外交机构进行间谍活动。
2 U; C+ f, Z+ T! L* T
3 P0 [- U4 W2 k1 v
6 y6 D1 j- r1 }8 G! }! l据外媒报道,网络安全公司ESET的研究人员发现了恶意软件Okrum和Ketrican的新版本,可能与针对外交组织实施网络间谍活动的Ke3chang组织有关。/ R1 u" q" }, @3 Y6 Z/ k
( D& e: y" X: J4 J# S6 t% \
# O( X6 K5 N8 W" X0 f, o1 o
2015年,研究人员发现黑客组织使用恶意软件Ketrican专门攻击斯洛伐克,克罗地亚、捷克共和国等欧洲国家也受到了影响。7 t$ W- P2 |% [
0 ]* T( ^8 H% w# x# \; f6 x
/ D, F P0 x3 T! s) C1 b 8 [. m- _" b9 q. c
7 V6 e( J4 L/ i, y. U( _8 Z" N9 U9 F6 w4 O
2016年底,研究人员首次发现恶意软件Okrum,当时它被用于攻击比利时、斯洛伐克、巴西、智利和危地马拉的外交组织。Okrum可以调用ImpersonateLoggedOnUser API来模拟登录用户的安全环境,以获得管理员权限。随后,它会自动收集有关受感染计算机的信息,包括计算机名称、用户名、主机IP地址、主DNS后缀、OS版本、内部版本号、体系结构、用户代理字符串和区域设置信息(语言名称,国家/地区名称)。
8 ?2 J/ `. N5 g+ N& e; W2 r/ k: D5 D e" F0 H
& Z* N D8 y4 v+ }
研究发现,Okrum后门删除了2017年的Ketrican后门。另外一个重要发现是,一些受Okrum恶意软件影响的外交部门也受到了2015年和2017年的Ketrican后门的影响。因此Okrum和Ketrican存在一定联系。9 G5 v' j: T1 p5 }0 I- E. I
/ G/ F6 s Y$ S
* _' [) w t @$ i0 d
2019年3月份,研究人员发现了新的Ketrican样本,该样本是从2018年的Ketrican后门发展而来。0 v) ~" t% b) N. G: h& d& a
注:本文由E安全编译报道,转载请注明原文地址 s& d+ M, @7 z: s
$ E! U1 c {3 W6 N
https://www.easyaq.com
! H. X) e1 S: @ 推荐阅读:
4 k3 n8 `" B) h7 M) f9 E$ Z
) U C2 w5 j. o. Q
! k* i" r. g1 R8 j6 b- [size=1em][size=1em][size=1em]网络安全人才供不应求 一出校门就被抢光
% X/ P; K/ j p5 M/ S M - [size=1em][size=1em][size=1em]美国提出两党法案加强华为禁令- E4 {8 _) k# P# ]/ r2 m8 p" M. Z
- 蓝牙存安全漏洞,可识别和跟踪iOS、微软移动设备用户 , S; q' E4 N0 ]- r
- 干货收藏 | 安恒信息网络安全威胁周刊(2019年7月第1期)
! D& `" h. q5 {) p9 Y - [size=1em]英国下议院议员认为,华为应无权访问英国5G网络的敏感部分
+ `! ]4 e: H% ]" ?8 }7 d/ g; K - Informa Markets设立华西总部,将于十月举办Insec World大会 6 R4 ]0 A) U+ i2 R
) v1 J$ ?7 r4 d, `- S6 l4 G. m+ S! I2 a* L
4 q# m) K2 I d6 o
▼点击“阅读原文” 查看更多精彩内容
% ^; l+ I5 y% O' M7 _$ R! `2 k& C ~! N" E% @; u0 y. D9 o
, n r: E7 P; ~2 V! C; B' m7 W 喜欢记得打赏小E哦! i V9 L) u2 S! `4 v' y
( @5 X' M/ H D/ [# M. A7 m6 r) Z% r) C6 `7 c' T
/ @, f$ `, [& S. y- B! \2 w
. o$ J! |' u8 c8 C& T
D3 P# G! m8 [来源:http://mp.weixin.qq.com/s?src=11×tamp=1563598805&ver=1739&signature=uTGA5YVaNQDlNwLVmcGXKnfG4LPK4BkrpXg5wDnWvMLSS8NeVvCI7UVanoQ8AExyBwkn1jNgGJvjHBuU0lTzS6XFHmI6RAhOWWsq2TDJ-rSBVlw*gytgknffA9PyjY6E&new=1 M. l% s( c- z/ Y* O+ y
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |