成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惡意軟件MiniDuke之謎

安全 移動安全
2013年2月12日,國外著名安全公司FireEye宣布發現一個新的PDF 0DAY,而在近日,卡巴斯基發布報告稱,上周發現歐洲一系列政府和私人機構網站遭到攻擊,并在網站上嵌入利用該PDF 0DAY的惡意軟件,該惡意軟件被命名為MiniDuke。

2013年2月12日,國外著名安全公司FireEye宣布發現一個新的PDF 0DAY,而在近日,卡巴斯基發布報告稱,上周發現歐洲一系列政府和私人機構網站遭到攻擊,并在網站上嵌入利用該PDF 0DAY的惡意軟件,該惡意軟件被命名為MiniDuke。

卡巴斯基實驗室與CrySyS實驗室聯合發布了針對該攻擊的詳細分析,簡要過程如下:

攻擊者在攻擊過程中,使用了非常有效到位的社會工程技術,他們會向目標發送惡意的PDF文件,文件都是經過精心設計,能吸引人眼球的內容。如ASEM與烏克蘭的外交政策、加入北約的計劃等,如下圖:

惡意軟件MiniDuke之謎

一旦用戶打開了這些PDF文件,就會從網絡下載一個只有20K左右大小的木馬到計算機上,該木馬是用匯編語言編寫,并且通訊經過加密處理。

如果目標系統滿足攻擊者預的需求,如屬于政府、私人機構,則在用戶不知情的情況下盜取被感染者Twitter賬戶。如果Twitter無法使用或者賬號已經被刪除,該惡意軟件還可以通過google搜索,然后通過社交網絡再次進行傳播。如下圖:

惡意軟件MiniDuke之謎

攻擊者還將一個權限較大的后門隱藏在一個GIF文件內,如下圖:

惡意軟件MiniDuke之謎

當該后門下載到用戶機器上,攻擊者就可以遠程攻擊用戶機器,如復制文件、刪除文件、殺進程等,通過分析發現,后門會連接到巴拿馬和土耳其的兩臺服務器。

目前受影響的用戶遍布23個國家,如下:

比利時,巴西,保加利亞,捷克共和國,格魯吉亞,德國,匈牙利,愛爾蘭,以色列,日本,拉脫維亞,黎巴嫩,立陶宛,黑山,葡萄牙,羅馬尼亞,俄羅斯聯邦,斯洛文尼亞,西班牙,土耳其,烏克蘭,英國和美國。

責任編輯:藍雨淚 來源: freebuf
相關推薦

2013-03-07 09:26:47

2012-11-12 10:03:27

2014-07-08 10:30:24

2021-11-08 10:45:26

架構軟件技術

2012-07-04 10:28:05

2015-11-06 10:56:03

2021-06-10 10:43:13

Necro惡意軟件漏洞

2023-11-01 13:29:01

2021-02-28 09:36:14

勒索惡意軟件網絡威脅

2015-08-24 11:58:14

2013-08-12 15:44:44

Pyew惡意軟件分析工具惡意軟件分析

2017-03-08 10:16:52

2012-05-14 16:18:08

2021-02-08 23:25:40

DanaBot惡意軟件木馬

2017-02-16 13:58:40

2014-10-11 11:36:05

2015-12-08 12:13:05

高級惡意軟件Rombertik反惡意軟件

2017-02-23 09:56:39

2021-03-15 09:27:36

惡意軟件TrickBot僵尸網絡
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日日摸日日碰夜夜爽2015电影 | 日本不卡免费新一二三区 | 日韩视频一区在线观看 | 日本xx视频免费观看 | 精品在线一区 | 国产99视频精品免费视频7 | 久久久久久综合 | 免费三级网 | 欧美国产亚洲一区二区 | 久久噜噜噜精品国产亚洲综合 | 日韩精品a在线观看图片 | 岛国毛片在线观看 | 操久久 | 成人免费大片黄在线播放 | 祝你幸福电影在线观看 | 九九久久国产 | 日韩1区 | 欧美三级在线 | 久久黄色 | 欧美中文字幕一区二区 | 一区二区国产精品 | 视频一区二区三区中文字幕 | 久久综合九色综合欧美狠狠 | 超碰在线97国产 | 岛国av在线免费观看 | 色天天综合 | 亚洲福利视频一区二区 | 天天干天天色 | 久久国产婷婷国产香蕉 | 亚洲精品国产成人 | 欧美一区二区三区在线观看 | 国产一级电影在线观看 | 91精品国产色综合久久 | 亚洲成人在线视频播放 | yeyeav| 日韩一区二区av | 激情久久av一区av二区av三区 | wwww.xxxx免费| 日韩高清中文字幕 | 狠狠影院 | 日韩av免费在线观看 |