博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
俄罗斯组织机构被网络间谍定向攻击
阅读量:6870 次
发布时间:2019-06-26

本文共 621 字,大约阅读时间需要 2 分钟。

安全厂商Palo Alto Networks解密了目前正在针对俄罗斯或讲俄语的机构组织的网络间谍活动。

安全专家表示,最近的一波攻击在8月份就被检测到,一直持续至12月份,似乎是ESET之前曾发现过的攻击活动,该攻击行动名为“漫步老虎”。

攻击者用定制化RAT替代PlugX

相比这两次攻击活动,似乎第二次活动有些微改进。两起活动都是利用鱼叉式钓鱼攻击技术来针对组织机构发起攻击,但第二波攻击还利用结构更加复杂的命令和控制服务器结构,并且用Word文件替代了RTF文件,利用Windows CVE-2012-0158发起攻击。

这是一个老旧漏洞,但是如果目标系统没有正确修复该漏洞并升级,攻击者就会完全控制该系统。这款恶意软件专门为利用这个漏洞而设计,跟PlugX非常相似,后者是一款为人熟知的远程访问木马。研究人员将该恶意软件命名为BBSRAT。

幕后黑手身份尚未确认

PlugX是很多跟中国有关的APT组织常用的工具,但两家厂商都无法找出足够的证据将“漫步老虎”或者BBSRAT跟中国的网络间谍活动联系起来。

Palo Alto表示,BBSRAT发动的最高级别攻击跟模拟Vigstar人员的攻击者有关,后者是一家俄罗斯研究组织机构,主要为俄罗斯军方和情报机构开发卫 星通信设备。该公司表示,尽管关于这些攻击者的信息已经公开了有一年多,包括一个包含很多命令和控制服务器的清单,攻击者仍然还在继续使用这些方法。

作者:蓝雨泪 

来源:51CTO

转载地址:http://excfl.baihongyu.com/

你可能感兴趣的文章
Calendar类经常用法 日期间的转换 set方法有巨坑
查看>>
配置 Phpstorm + Xdebug + xampp
查看>>
初学HTC
查看>>
win7 VMware Workstation Centos6.5虚机桥接上网设置 详解(靠谱)
查看>>
消息队列
查看>>
p2114 起床困难综合症
查看>>
11.2、正则表达式Perl风格函数的应用
查看>>
《深入理解mybatis原理3》 Mybatis数据源与连接池
查看>>
C#返回两个日期之间的时间间隔
查看>>
BZOJ-4034: [HAOI2015]树上操作 (线段树+DFS序)
查看>>
maven下载jar包源码配置
查看>>
关于MYSQL通过子查询删除重复数据的for update报错问题解决
查看>>
进程与fork()、wait()、exec函数组
查看>>
ASP.NET入门(1) - 建立和开发ASP.NET 5 项目
查看>>
织梦内页读取栏目banner图
查看>>
技术入股
查看>>
multi-voltage design apr
查看>>
快速生成R语言报告(markdown+Rstudio)
查看>>
WindowsServer2003中IIS支持php的配置
查看>>
原型链、prototype、_proto_那些事
查看>>