京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4474|回复: 0

APT组织攻击欧洲、拉丁美洲的外交机构

[复制链接]

10

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-7-20 13:11:29 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com

/ a' a; z# y$ `: R: S( O6 t+ K5 e. `
/ W; J! p$ Z& z6 B+ ~/ N[size=1em]; ~3 m% B8 g* A1 R* \" G" S8 m5 ]# c  O

' ~- l% H5 k+ y- W  k: f) ^1 r. p; j4 C! f0 f
[size=1em]小编来报:研究人员发现了恶意软件Okrum和Ketrican的新版本,用于对欧洲和拉丁美洲的外交机构进行间谍活动。1 t! e' g6 p+ ]0 P# Y

0 k, O3 V7 f$ b0 f% \- m

. ?4 S) \! ]& `: F据外媒报道,网络安全公司ESET的研究人员发现了恶意软件Okrum和Ketrican的新版本,可能与针对外交组织实施网络间谍活动的Ke3chang组织有关。! w, I* E- j# X5 M5 U- R+ \# ?& v

* W8 |/ ^  {9 D% D- o9 `
7 G) K4 q1 @4 ]; H9 ]  X; q' ~
2015年,研究人员发现黑客组织使用恶意软件Ketrican专门攻击斯洛伐克,克罗地亚、捷克共和国等欧洲国家也受到了影响。
, |0 L: S4 u2 x1 J8 L& B' y2 v9 f$ X3 b1 O' I" G% I
) r) L" |9 Y3 p7 v( P; _
( ^; D0 I( ^, }0 z- j
9 s0 Q, W& C7 }1 x

8 q8 _# u; h' R% J" ^& j$ P: T2016年底,研究人员首次发现恶意软件Okrum,当时它被用于攻击比利时、斯洛伐克、巴西、智利和危地马拉的外交组织。Okrum可以调用ImpersonateLoggedOnUser API来模拟登录用户的安全环境,以获得管理员权限。随后,它会自动收集有关受感染计算机的信息,包括计算机名称、用户名、主机IP地址、主DNS后缀、OS版本、内部版本号、体系结构、用户代理字符串和区域设置信息(语言名称,国家/地区名称)。. Y+ f9 R  @$ ~$ O1 U- t0 s
0 W# t7 D) X% G- }2 ]; R

( g9 y# |6 C& Q0 O! q研究发现,Okrum后门删除了2017年的Ketrican后门。另外一个重要发现是,一些受Okrum恶意软件影响的外交部门也受到了2015年和2017年的Ketrican后门的影响。因此Okrum和Ketrican存在一定联系。: K# M/ K7 a# ^
, T& B7 x% d5 O3 G! O% f6 m6 a

: r2 H  ~: _' R- a) ^! ]9 a8 |2 B2019年3月份,研究人员发现了新的Ketrican样本,该样本是从2018年的Ketrican后门发展而来。$ ]) h9 \  E. Z8 [9 L2 c
注:本文由E安全编译报道,转载请注明原文地址2 Z3 q) y$ Y5 c5 ?  `" Z9 g
8 x. t& V" z2 ^' K5 d
https://www.easyaq.com' S& E1 p' s0 _$ d. ~
推荐阅读:
3 n; r; u) n9 ]2 y
+ Z# y8 z4 p- w( p! j
    ' S3 G$ D7 j9 L! S, @
  • [size=1em][size=1em][size=1em]网络安全人才供不应求  一出校门就被抢光
    0 v% G2 v8 ~4 |2 W# m/ }
  • [size=1em][size=1em][size=1em]美国提出两党法案加强华为禁令
      z: k, d; y! m7 D& u  z
  • 蓝牙存安全漏洞,可识别和跟踪iOS、微软移动设备用户 + K2 \5 [" q, M* |  |
  • 干货收藏 | 安恒信息网络安全威胁周刊(2019年7月第1期) 
      `/ L* ?  C# l) y: E9 o7 Y* g
  • [size=1em]英国下议院议员认为,华为应无权访问英国5G网络的敏感部分 2 b$ l: d1 i; ^
  • Informa Markets设立华西总部,将于十月举办Insec World大会 
    & C0 m( A9 v; e7 L' G( {1 K8 h
3 D4 S4 J- ?) J
- T! J5 u  _4 `  `# r9 L

% e9 k% e% Z) P4 i7 X点击“阅读原文” 查看更多精彩内容
4 }8 {  {# S. R0 B8 T+ I, m
7 M% S# b/ |; @

, ~: l; T+ m& f& i3 O0 o4 _喜欢记得打赏小E哦!0 E" U$ ?! o$ [* d+ l: D

, r5 T: y: g2 |* h$ C
0 t- W% D' R& f6 M! }! x0 O9 T- M) X1 [' r. `( m
  Q0 s( a. C% _, A

: c- ?0 l( c7 r2 V来源:http://mp.weixin.qq.com/s?src=11&timestamp=1563598805&ver=1739&signature=uTGA5YVaNQDlNwLVmcGXKnfG4LPK4BkrpXg5wDnWvMLSS8NeVvCI7UVanoQ8AExyBwkn1jNgGJvjHBuU0lTzS6XFHmI6RAhOWWsq2TDJ-rSBVlw*gytgknffA9PyjY6E&new=1
' }7 r8 }7 F2 Q- y免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-3-3 22:29 , Processed in 0.044605 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表