京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4476|回复: 0

APT组织攻击欧洲、拉丁美洲的外交机构

[复制链接]

10

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-7-20 13:11:29 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com

2 b0 |7 _' ]& a1 e. ^* U0 p
* U) F5 G% L* ]% A( F[size=1em]4 R6 j2 e3 C2 l; f# k6 I. a* Z
) v! U- O% y' t2 G: W
- v. c  v5 V6 ~0 u- N8 \
[size=1em]小编来报:研究人员发现了恶意软件Okrum和Ketrican的新版本,用于对欧洲和拉丁美洲的外交机构进行间谍活动。
9 g4 }+ V4 R0 A) w2 N" d% r; h
$ P  ?5 T/ l, f. Z
/ r/ M. N/ M( A  K7 x, O
据外媒报道,网络安全公司ESET的研究人员发现了恶意软件Okrum和Ketrican的新版本,可能与针对外交组织实施网络间谍活动的Ke3chang组织有关。
9 g  m/ P" B) H) p/ Z+ r& c2 |+ B& M- H6 p4 r/ s! m, k7 k5 {3 O
- G, t' Y) ~: w
2015年,研究人员发现黑客组织使用恶意软件Ketrican专门攻击斯洛伐克,克罗地亚、捷克共和国等欧洲国家也受到了影响。
( p9 a0 J; B+ ^- [1 Z! G! U1 [  X
5 ]* n+ f. _5 [/ V5 Q% i3 f
0 H9 G' O: @2 t1 V1 c1 t
) [( m$ V: R. r2 ~* V3 `3 ]

4 H/ [* d: d4 Y) N7 v9 Q9 \' d# Y5 P; B+ Z2 M; ^3 E
2016年底,研究人员首次发现恶意软件Okrum,当时它被用于攻击比利时、斯洛伐克、巴西、智利和危地马拉的外交组织。Okrum可以调用ImpersonateLoggedOnUser API来模拟登录用户的安全环境,以获得管理员权限。随后,它会自动收集有关受感染计算机的信息,包括计算机名称、用户名、主机IP地址、主DNS后缀、OS版本、内部版本号、体系结构、用户代理字符串和区域设置信息(语言名称,国家/地区名称)。
0 {6 M! s5 N. Q. m* e: X; U, W1 J( p$ u: w1 t9 T2 c
# h5 ?: x6 S! r! `1 c1 a, M7 o
研究发现,Okrum后门删除了2017年的Ketrican后门。另外一个重要发现是,一些受Okrum恶意软件影响的外交部门也受到了2015年和2017年的Ketrican后门的影响。因此Okrum和Ketrican存在一定联系。
- S- \. \- B" _! X4 c0 o- t4 g
, }. M. r% ^* o% m" R* t- R2 |
2019年3月份,研究人员发现了新的Ketrican样本,该样本是从2018年的Ketrican后门发展而来。
/ U+ t0 s0 b; K) A: B, q& \# }/ u
注:本文由E安全编译报道,转载请注明原文地址$ o! M( M2 ]" g, a* a6 N0 {

1 j$ ^' z! \5 }( x& Phttps://www.easyaq.com
! T$ l0 u' O3 P5 }/ c
推荐阅读:
! S/ s3 A' F- M% O+ g- f
: M# U- U) S3 I# _6 q! a

    ! T' q% F5 ~, |( k; K. s
  • [size=1em][size=1em][size=1em]网络安全人才供不应求  一出校门就被抢光8 U, |  g7 j- T. z
  • [size=1em][size=1em][size=1em]美国提出两党法案加强华为禁令
    2 w; ?. e) l3 |. p" c2 j, W
  • 蓝牙存安全漏洞,可识别和跟踪iOS、微软移动设备用户 
    + [# h  x& p% c
  • 干货收藏 | 安恒信息网络安全威胁周刊(2019年7月第1期) 9 k3 o  H) W, r2 h
  • [size=1em]英国下议院议员认为,华为应无权访问英国5G网络的敏感部分 
    8 X- m" H$ s$ a1 r  P2 f6 y3 }' i
  • Informa Markets设立华西总部,将于十月举办Insec World大会 : e: b2 i; s/ W& k6 v
- n; ?4 ~2 I, e& H
# t9 f8 _- s; I* @1 a/ T) r6 ~+ g
4 l' o9 P% t, F# p
点击“阅读原文” 查看更多精彩内容
# u5 I. \, r3 j" Q4 k* q
/ m: [3 a- h' p3 a- Y

& U% |3 R5 J" {+ L喜欢记得打赏小E哦!
0 W% d3 @' p9 F6 G- L( B! n3 t
- R4 t0 K" j+ V+ G7 W3 Q4 }% [8 {! W

# v9 Q( l+ e% q5 ]  S( [' {$ l$ w; [  E2 T) d5 ~7 A
" U1 }# p* \& t+ Q
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1563598805&ver=1739&signature=uTGA5YVaNQDlNwLVmcGXKnfG4LPK4BkrpXg5wDnWvMLSS8NeVvCI7UVanoQ8AExyBwkn1jNgGJvjHBuU0lTzS6XFHmI6RAhOWWsq2TDJ-rSBVlw*gytgknffA9PyjY6E&new=1  p+ S/ @% m8 {& D! y: q
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-3-3 23:56 , Processed in 0.046516 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表