京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4501|回复: 0

APT组织攻击欧洲、拉丁美洲的外交机构

[复制链接]

10

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-7-20 13:11:29 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com

" z2 m; T0 f$ e1 X! m
3 M; E! k/ s4 V[size=1em]: i. B* G) y3 F* L. r' x: l

. V& z/ t* X; j
( A/ n8 L  I* c* p; }5 V[size=1em]小编来报:研究人员发现了恶意软件Okrum和Ketrican的新版本,用于对欧洲和拉丁美洲的外交机构进行间谍活动。( u( |& H5 |5 r3 Q3 E& ]
2 w% F- g& x# J' m% ~
8 A# W. u6 k! ^# \- j) p7 V
据外媒报道,网络安全公司ESET的研究人员发现了恶意软件Okrum和Ketrican的新版本,可能与针对外交组织实施网络间谍活动的Ke3chang组织有关。
' N, ~: l2 |1 q/ K' t6 c5 W
4 h+ _7 {7 g. T) e+ x& y
9 n7 _" C7 b1 j& L% k
2015年,研究人员发现黑客组织使用恶意软件Ketrican专门攻击斯洛伐克,克罗地亚、捷克共和国等欧洲国家也受到了影响。. L1 [* k9 J" O- g6 J

. x. |; K& z8 h
* a9 t9 Q7 z; L1 {& k4 e# n$ U1 F
6 J# R3 ]3 x! w- R" ~  h" P
4 \! J$ C! ~( D5 R1 Q1 ?' A4 m& _1 x
- S+ a1 s1 @$ b+ v3 ^7 L5 S
2016年底,研究人员首次发现恶意软件Okrum,当时它被用于攻击比利时、斯洛伐克、巴西、智利和危地马拉的外交组织。Okrum可以调用ImpersonateLoggedOnUser API来模拟登录用户的安全环境,以获得管理员权限。随后,它会自动收集有关受感染计算机的信息,包括计算机名称、用户名、主机IP地址、主DNS后缀、OS版本、内部版本号、体系结构、用户代理字符串和区域设置信息(语言名称,国家/地区名称)。
/ Y: N& h$ N3 @/ q( c1 x# e5 g8 s% Q
* `" S( Q3 w$ C4 n2 x7 {

! p8 _+ ?4 K2 ~# `8 m研究发现,Okrum后门删除了2017年的Ketrican后门。另外一个重要发现是,一些受Okrum恶意软件影响的外交部门也受到了2015年和2017年的Ketrican后门的影响。因此Okrum和Ketrican存在一定联系。
0 o5 P) ?) Q! o4 z2 Q3 ]* x
. ~8 `' l1 p. e& X# U

6 x7 B2 }- k3 z/ V1 [/ g2019年3月份,研究人员发现了新的Ketrican样本,该样本是从2018年的Ketrican后门发展而来。' F9 K/ }/ ]" B/ Z0 c
注:本文由E安全编译报道,转载请注明原文地址) O( W% _! |6 K/ g( }

. F) N1 h- y2 ?: A; q- Y: ehttps://www.easyaq.com, q1 o4 j& |$ |
推荐阅读:
( f4 ~& y8 S6 D8 o) d/ s( F

3 b: i( R8 a; \; a; F

    " j. c8 ?0 T& l2 s
  • [size=1em][size=1em][size=1em]网络安全人才供不应求  一出校门就被抢光
    ; M/ ~5 K* n2 y- K/ @/ F, v
  • [size=1em][size=1em][size=1em]美国提出两党法案加强华为禁令
    7 U& [: v9 C( u, M
  • 蓝牙存安全漏洞,可识别和跟踪iOS、微软移动设备用户 ! F6 Q$ j6 L, L
  • 干货收藏 | 安恒信息网络安全威胁周刊(2019年7月第1期) 
    # ]3 O# k8 L) I4 _8 _
  • [size=1em]英国下议院议员认为,华为应无权访问英国5G网络的敏感部分 
    8 |5 ^9 N  `) i' b
  • Informa Markets设立华西总部,将于十月举办Insec World大会 9 a/ G, v- w; J: k' T  g
) l+ K2 N1 s' o; X
7 x: m: R+ i" _6 H! M

& u2 @' n0 O7 {# l* _* b点击“阅读原文” 查看更多精彩内容( N' B5 }3 a1 r! s1 H

0 P2 Q2 F& ~! m

/ x! i. y" P2 m4 s喜欢记得打赏小E哦!( @7 a, }( L* l  E  P% f" O+ ?

! d  }& d" k5 y* v; {6 {: ~! y* K: P  m/ A9 M0 }5 Y# M7 o
! B4 q( H, s$ s& a0 f

  B# d: H# S& V* e  d% V1 ^
) I" W9 S" U' o1 t0 F3 V" U来源:http://mp.weixin.qq.com/s?src=11&timestamp=1563598805&ver=1739&signature=uTGA5YVaNQDlNwLVmcGXKnfG4LPK4BkrpXg5wDnWvMLSS8NeVvCI7UVanoQ8AExyBwkn1jNgGJvjHBuU0lTzS6XFHmI6RAhOWWsq2TDJ-rSBVlw*gytgknffA9PyjY6E&new=16 {1 Q$ C2 m2 i# y' R
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-4-22 07:01 , Processed in 0.045211 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表