亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        卡巴斯基解密Wild Neutron神秘網(wǎng)絡(luò)攻擊再度來襲

        2015-11-08 07:12:18王蕊
        關(guān)鍵詞:個(gè)人用戶卡巴斯基攻擊者

        ■王蕊

        卡巴斯基解密Wild Neutron神秘網(wǎng)絡(luò)攻擊再度來襲

        ■王蕊

        近日,卡巴斯基實(shí)驗(yàn)室研究人員發(fā)現(xiàn)一個(gè)以全球多個(gè)國家和地區(qū)為攻擊目標(biāo)的Wild Neutron黑客組織。目前,包括法國、俄羅斯、瑞士、德國、奧地利、巴勒斯坦、斯洛文尼亞、哈薩克斯坦、阿聯(lián)酋、阿爾及利亞和美國在內(nèi)的11個(gè)國家和地區(qū)均已遭受攻擊。而攻擊目標(biāo)則包括律師事務(wù)所、同比特幣相關(guān)的公司、投資公司、經(jīng)常涉及企業(yè)并購的大型企業(yè)組織、IT公司、醫(yī)療保健公司、房地產(chǎn)公司以及個(gè)人用戶。

        早在2013年,卡巴斯基實(shí)驗(yàn)室就曾發(fā)現(xiàn)該黑客組織(又被稱為“Jripbot”和“Morpho”)對(duì)多個(gè)知名公司發(fā)動(dòng)了攻擊,包括蘋果公司、Facebook、Twitter和微軟公司。在攻擊事件曝光后,該黑客組織沉寂了近一年時(shí)間,此后于2013年末和2014年初繼續(xù)開始攻擊,并且持續(xù)到2015年。

        據(jù)了解,攻擊者使用一種竊取到的合法代碼驗(yàn)證證書和一種未知的Flash Player漏洞利用程序感染全球的企業(yè)和個(gè)人用戶,竊取敏感的商業(yè)信息。而攻擊重點(diǎn)顯示,攻擊者應(yīng)該沒有得到某個(gè)國家和政府的支持。但是,攻擊者使用了零日漏洞、多平臺(tái)惡意軟件以及其它多種攻擊技巧,所以,卡巴斯基實(shí)驗(yàn)室研究人員認(rèn)為這是一個(gè)實(shí)力強(qiáng)大的網(wǎng)絡(luò)間諜攻擊組織,其發(fā)動(dòng)攻擊的目的可能是出于經(jīng)濟(jì)原因。

        對(duì)于最近發(fā)生的攻擊事件,其初始感染手段目前還未知。盡管有跡象顯示攻擊者利用了未知的Flash Player漏洞利用程序通過受感染網(wǎng)站感染受害者。漏洞利用程序會(huì)在受害者的系統(tǒng)上安裝惡意軟件釋放器。

        根據(jù)卡巴斯基實(shí)驗(yàn)室研究人員的分析,惡意軟件釋放器使用一個(gè)合法的代碼驗(yàn)證證書進(jìn)行簽名。使用數(shù)字證書簽名,可以讓惡意軟件繞過一些安全解決方案的檢測(cè)。Wild Neutron攻擊中使用的數(shù)字簽名盜竊自一家知名的電子產(chǎn)品生廠商。目前,該數(shù)字證書已被撤銷。而在成功入侵系統(tǒng)后,惡意軟件釋放器會(huì)在系統(tǒng)上安裝主后門程序。

        就主后門程序的功能而言,它與其它遠(yuǎn)程訪問工具(RATs)并無很大差別。真正突出的是攻擊者隱藏命令和控制服務(wù)器(C&C)地址以及恢復(fù)被關(guān)閉的C&C的能力。命令和控制服務(wù)器是惡意基礎(chǔ)設(shè)施非常重要的一部分,因?yàn)閷?duì)于部署到受害者計(jì)算機(jī)上的惡意軟件,其充當(dāng)著“基地”的作用。后門程序中內(nèi)置了特殊的功能,能夠幫助攻擊者保護(hù)基礎(chǔ)設(shè)施,避免命令和控制中心被關(guān)閉。

        此外,根據(jù)卡巴斯基實(shí)驗(yàn)室的分析,在一些惡意軟件樣本中,加密的配置文件中包括“La revedere”(羅馬尼亞語“再見”)字符串,這標(biāo)志著同命令和控制服務(wù)器的通訊結(jié)束??ò退够鶎?shí)驗(yàn)室的研究人員還發(fā)現(xiàn)另一個(gè)非英語字符串,是俄語“Успешно”(“uspeshno”->“successfully”)的拉丁語轉(zhuǎn)寫。因此,攻擊者的身份目前仍是個(gè)謎。

        在談及這一重大發(fā)現(xiàn)時(shí),卡巴斯基實(shí)驗(yàn)室全球研究和分析團(tuán)隊(duì)總監(jiān)Costin Raiu表示:“Wild Neutron是一個(gè)技術(shù)高超,并且全能的攻擊組織。該組織從2011年開始活躍,在攻擊中使用了至少一個(gè)零日漏洞利用程序,還使用了定制的針對(duì)Windows和OS X的惡意軟件和工具。盡管其在過去針對(duì)全球多個(gè)知名企業(yè)發(fā)動(dòng)過攻擊,但仍然通過高超的操作安全技術(shù),保持低調(diào),而且目前我們?nèi)匀粺o法對(duì)其進(jìn)行定性。該攻擊組織的攻擊目標(biāo)包括大型IT企業(yè)、間諜軟件開發(fā)商(FlexiSPY)、圣戰(zhàn)主義者論壇(“圣戰(zhàn)士追隨者英語論壇”)和比特幣公司。這表明攻擊者的興趣不同尋常,并且非常多變?!?/p>

        目前,卡巴斯基實(shí)驗(yàn)室針對(duì)企業(yè)和個(gè)人用戶的安全產(chǎn)品能夠成功檢測(cè)和攔截Wild Neutron攻擊組織所使用的惡意軟件,并且已將其檢測(cè)為Trojan.Win32.WildNeutron.gen、Trojan. Win32.WildNeutron.★、Trojan.Win32.JripBot.★和Trojan. Win32.Generic。

        猜你喜歡
        個(gè)人用戶卡巴斯基攻擊者
        基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        民國期刊分類服務(wù)體系探索與實(shí)踐
        網(wǎng)絡(luò)自制視頻的發(fā)展對(duì)大學(xué)生價(jià)值觀的影響
        今傳媒(2016年10期)2016-11-22 12:54:16
        網(wǎng)絡(luò)投資理財(cái)個(gè)人用戶接受行為影響因素研究
        有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
        卡巴斯基安全軟件榮膺AV—Test2014年度大獎(jiǎng)
        卡巴斯基企業(yè)級(jí)產(chǎn)品榮膺歐洲SC雜志權(quán)威獎(jiǎng)項(xiàng)
        卡巴斯基解決方案與Windows 8.1實(shí)現(xiàn)兼容
        2013卡巴斯基三大安全事件
        性刺激的大陆三级视频| 国产香蕉一区二区三区| 亚洲av免费看一区二区三区| 中文字幕亚洲综合久久天堂av| 成人美女黄网站色大免费的| 福利片福利一区二区三区| 久久精品有码中文字幕1| 亚洲熟妇av一区二区在线观看| 色费女人18毛片a级毛片视频| 久久久久久久无码高潮| 无码丰满熟妇浪潮一区二区av| 亚洲中文字幕一区二区在线| 亚洲熟妇av一区| 欧美极品美女| 国产精品一区成人亚洲| 偷拍综合在线视频二区日韩 | 国产在线一91区免费国产91| 日韩女优中文字幕在线| 人妻少妇69久久中文字幕| 一本一道久久综合久久| 久久88综合| 久久久人妻一区精品久久久| 中文字幕在线亚洲三区| 国产精品免费看久久久8| 久久免费视亚洲无码视频| 操国产丝袜露脸在线播放| 77777_亚洲午夜久久多人| 天天躁日日躁狠狠躁人妻 | 国产精品丝袜黑色高跟鞋| 最近亚洲精品中文字幕| 中文字幕人妻少妇伦伦| 精品国产一区二区三区av片| 亚洲成a人片在线播放观看国产| 视频一区二区三区国产| 国产成人精品久久亚洲高清不卡| 久久久久久成人毛片免费看| 亚洲24小时在线免费视频网站| 亚洲国产熟女精品传媒| 国产麻豆成人精品av| 巨臀中文字幕一区二区| 国产福利不卡视频在线|