京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4387|回复: 0

APT组织攻击欧洲、拉丁美洲的外交机构

[复制链接]

10

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-7-20 13:11:29 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
$ Y8 D/ Y$ u8 M% l  g

+ I) `2 ~- g) g" H8 W& T[size=1em]
7 F* ^6 |1 b5 g% f" W3 t8 `
% @- ]! }+ g+ w4 K1 W9 w$ }
5 @# r  D! P# z& c( ^
[size=1em]小编来报:研究人员发现了恶意软件Okrum和Ketrican的新版本,用于对欧洲和拉丁美洲的外交机构进行间谍活动。
/ O9 k1 Z3 f( b. K* _8 z
' w  f& h( z; u: y. f+ y6 W, y$ O
+ W5 N& M1 O7 g/ C! N
据外媒报道,网络安全公司ESET的研究人员发现了恶意软件Okrum和Ketrican的新版本,可能与针对外交组织实施网络间谍活动的Ke3chang组织有关。
  n+ ^( K  K+ f2 X  H& S; m2 L% l
: r) K0 t- `& P* ]2 y. V' G
1 M$ `! h+ `7 k+ D' t& `$ ?
2015年,研究人员发现黑客组织使用恶意软件Ketrican专门攻击斯洛伐克,克罗地亚、捷克共和国等欧洲国家也受到了影响。) Y/ [# Q1 {0 v, B1 X# q
, o9 F4 [, B' N- l& M( X1 \

5 b6 q" e, Q" m7 _( P3 m. j9 M+ r- y- q* G* I* G3 a
/ p# {# \% q: X3 D: `
1 g0 [2 b2 F+ v- n$ p) t7 t9 D
2016年底,研究人员首次发现恶意软件Okrum,当时它被用于攻击比利时、斯洛伐克、巴西、智利和危地马拉的外交组织。Okrum可以调用ImpersonateLoggedOnUser API来模拟登录用户的安全环境,以获得管理员权限。随后,它会自动收集有关受感染计算机的信息,包括计算机名称、用户名、主机IP地址、主DNS后缀、OS版本、内部版本号、体系结构、用户代理字符串和区域设置信息(语言名称,国家/地区名称)。
7 c8 D6 c) Q3 [* @: A! j2 g& I0 g0 g3 M8 Z

2 Q8 L" Q# i* U/ ?2 M- `6 L' ]研究发现,Okrum后门删除了2017年的Ketrican后门。另外一个重要发现是,一些受Okrum恶意软件影响的外交部门也受到了2015年和2017年的Ketrican后门的影响。因此Okrum和Ketrican存在一定联系。
! m5 `/ S; ~  H2 V0 Q: k; c3 y* v; K% j; @

4 ~$ H+ t* x9 p' u2019年3月份,研究人员发现了新的Ketrican样本,该样本是从2018年的Ketrican后门发展而来。
2 ~9 ^, U- \* u  z2 m
注:本文由E安全编译报道,转载请注明原文地址
! N/ Z* h, U$ Z: d0 {' A! Q
( z7 Y* Z! {3 I( T' Vhttps://www.easyaq.com+ T- ~) k- b7 Q' {- J4 @* j3 ]
推荐阅读:) Y1 d7 w0 e4 [) ^
3 ^) @) H0 p: L* b, `) W4 R
    ( M5 H/ F5 B1 E* `- s, O. W1 j
  • [size=1em][size=1em][size=1em]网络安全人才供不应求  一出校门就被抢光$ j* y7 d) C; E( `) i
  • [size=1em][size=1em][size=1em]美国提出两党法案加强华为禁令' a; H- `; E5 X- E
  • 蓝牙存安全漏洞,可识别和跟踪iOS、微软移动设备用户 3 p+ l/ X2 k. V
  • 干货收藏 | 安恒信息网络安全威胁周刊(2019年7月第1期) 
    8 @: H- V3 a4 C8 T
  • [size=1em]英国下议院议员认为,华为应无权访问英国5G网络的敏感部分 
    9 ]) a- C* Y( C" g# T! q! t8 ?
  • Informa Markets设立华西总部,将于十月举办Insec World大会 % l# E: d2 }+ B: Y5 R/ R

! j/ v' Z, P' E7 \3 E' w4 ^" r' x# S0 L
! b" q6 a; a' k$ q! O: X
点击“阅读原文” 查看更多精彩内容
/ ?/ W/ ~7 @6 Q- J
' F% Y/ |5 S$ E8 A/ B2 ]( D

/ K8 H! D2 k  Q/ O8 ]喜欢记得打赏小E哦!
9 L" U! [8 P: @" K! c0 K* `  {" `! w
. Q, U3 _  ^5 n5 F8 d  m
6 J( c, F8 g3 r! y" Q0 _( b! b

3 L2 p2 S/ \* n. d! g
9 d3 Z* X6 g  X' D  O; U来源:http://mp.weixin.qq.com/s?src=11&timestamp=1563598805&ver=1739&signature=uTGA5YVaNQDlNwLVmcGXKnfG4LPK4BkrpXg5wDnWvMLSS8NeVvCI7UVanoQ8AExyBwkn1jNgGJvjHBuU0lTzS6XFHmI6RAhOWWsq2TDJ-rSBVlw*gytgknffA9PyjY6E&new=18 y6 l+ a' u: Q& W
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-7-14 09:58 , Processed in 0.053541 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表