京东11.11大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4368|回复: 0

APT组织攻击欧洲、拉丁美洲的外交机构

[复制链接]

10

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-7-20 13:11:29 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com

% S0 r# `: G" M; A
  s0 X0 R: [) t# v: M5 u[size=1em]3 j+ y7 `  V' H
8 Q" ]" `" d8 A7 b

  }6 _! L3 x" X' O[size=1em]小编来报:研究人员发现了恶意软件Okrum和Ketrican的新版本,用于对欧洲和拉丁美洲的外交机构进行间谍活动。5 H/ Z' G% r6 s+ D0 d
/ \# k& n# {% r% P
7 X# m- @3 N9 P* ], s
据外媒报道,网络安全公司ESET的研究人员发现了恶意软件Okrum和Ketrican的新版本,可能与针对外交组织实施网络间谍活动的Ke3chang组织有关。+ J1 B, G+ U3 d+ [7 K  ^8 ?/ i

0 [1 H8 h5 d% M3 x# w
1 g; F0 ^; O/ V
2015年,研究人员发现黑客组织使用恶意软件Ketrican专门攻击斯洛伐克,克罗地亚、捷克共和国等欧洲国家也受到了影响。1 ^0 j  `' h' k6 q9 `0 m# N

3 W% O0 B7 ?: L9 S, E7 u
9 M9 V. H5 f) s& O

0 ]. X% L/ t0 n, M- }- R% }3 Q2 a
2 t; p7 G2 e) i2 D2 [1 @
3 r  r/ f' X  u2016年底,研究人员首次发现恶意软件Okrum,当时它被用于攻击比利时、斯洛伐克、巴西、智利和危地马拉的外交组织。Okrum可以调用ImpersonateLoggedOnUser API来模拟登录用户的安全环境,以获得管理员权限。随后,它会自动收集有关受感染计算机的信息,包括计算机名称、用户名、主机IP地址、主DNS后缀、OS版本、内部版本号、体系结构、用户代理字符串和区域设置信息(语言名称,国家/地区名称)。
# G1 e- F7 {! ]& L2 D
% h# q( E  J2 s; z
5 m, ^) e- h! w' b
研究发现,Okrum后门删除了2017年的Ketrican后门。另外一个重要发现是,一些受Okrum恶意软件影响的外交部门也受到了2015年和2017年的Ketrican后门的影响。因此Okrum和Ketrican存在一定联系。8 Y. z0 [# a+ s: f2 L. Y

* z4 I* F$ \1 d) m
; `  a# q- |, e
2019年3月份,研究人员发现了新的Ketrican样本,该样本是从2018年的Ketrican后门发展而来。5 Q! }+ p* a. `) d# G+ @
注:本文由E安全编译报道,转载请注明原文地址
( O2 d! W! f6 m2 a  I  u
6 G; Z) t% [0 _- L+ o1 I- Y1 i  i" zhttps://www.easyaq.com4 D2 h; g, j& ^/ l% Q
推荐阅读:. x  Q' Q6 y& n' j- p
/ X4 X# |. L2 E/ h% s$ D

    ' G$ E& r  I7 V6 J( ~
  • [size=1em][size=1em][size=1em]网络安全人才供不应求  一出校门就被抢光8 B* ~/ t( s2 y! A
  • [size=1em][size=1em][size=1em]美国提出两党法案加强华为禁令9 R0 \- ?5 ^3 l
  • 蓝牙存安全漏洞,可识别和跟踪iOS、微软移动设备用户 
    ) v* h; l7 v+ ^; m; ^
  • 干货收藏 | 安恒信息网络安全威胁周刊(2019年7月第1期) 
    7 W* e# K, D7 o$ {
  • [size=1em]英国下议院议员认为,华为应无权访问英国5G网络的敏感部分 7 P3 j0 t# U2 o$ ]) T5 |
  • Informa Markets设立华西总部,将于十月举办Insec World大会 
    # Q0 A  [2 f- S* R+ j8 I

' Y' P  @/ ~2 r* a" Q$ J; ]8 Y+ d; d1 S

5 u0 Z9 `& G+ V) X) q' r点击“阅读原文” 查看更多精彩内容
8 K: D+ @! g  h- s8 I- ~7 p
# |+ h& ]. I, S: C& c
+ f5 I0 [6 a1 V0 R
喜欢记得打赏小E哦!
. ]8 \6 b$ E" `6 O$ O9 Z( C9 m' ~
* n" Z; P7 k  a# b
2 W$ o/ X5 E4 p, }' ?# D
- A* N' o  w6 U2 ]2 a% E/ u8 r" q+ T  q% ~. h1 R; W/ l% t
2 a* }( B' X/ O6 n( h! b, C
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1563598805&ver=1739&signature=uTGA5YVaNQDlNwLVmcGXKnfG4LPK4BkrpXg5wDnWvMLSS8NeVvCI7UVanoQ8AExyBwkn1jNgGJvjHBuU0lTzS6XFHmI6RAhOWWsq2TDJ-rSBVlw*gytgknffA9PyjY6E&new=1. c+ g  k; I6 I; j
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )

GMT+8, 2025-2-27 17:22 , Processed in 0.043934 second(s), 27 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表