成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

專門發(fā)起APT攻擊的黑客組織Icefog

安全 黑客攻防
近日,卡巴斯基實(shí)驗室的研究人員發(fā)布報告,宣布發(fā)現(xiàn)一支專門發(fā)起APT攻擊的高端黑客組織,該組織在2011年開始對日本以及韓國的政府機(jī)構(gòu)、防務(wù)公司發(fā)起了APT攻擊。

近日,卡巴斯基實(shí)驗室的研究人員發(fā)布報告,宣布發(fā)現(xiàn)一支專門發(fā)起APT攻擊的高端黑客組織,該組織在2011年開始對日本以及韓國的政府機(jī)構(gòu)、防務(wù)公司發(fā)起了APT攻擊。

專門發(fā)起APT攻擊的黑客組織Icefog

卡巴斯基專家小組稱,該組織成員來自世界各地,每個成員都具有牛逼的技術(shù),能夠發(fā)起復(fù)雜的攻擊??ò蛯?shí)驗室研究主任Costin Raiu在接受路透社采訪時候告訴記者,該組織非常專業(yè),并且每次攻擊都簽訂相應(yīng)合同,能夠履行合同中的要求,嚴(yán)格遵守合同制度。研究人員在惡意軟件的c&c服務(wù)器樣本中發(fā)現(xiàn)了Icefog的字樣,C&C的軟件被命名為“三尖刀”。

Icefog組織主要目標(biāo)是針對政府和軍事機(jī)構(gòu)進(jìn)行APT攻擊,滲透他們的網(wǎng)絡(luò)中來竊取敏感數(shù)據(jù),如F-16戰(zhàn)斗機(jī)使用的雷達(dá)干擾系統(tǒng)、F-15的抬頭顯示器等,目前已知到受到Icefog組織攻擊的機(jī)構(gòu)如電信運(yùn)營商、衛(wèi)星運(yùn)營商、國防承包商等,其中典型的就是Selectron Industrial,該公司專門為韓國、日本等國的國防工業(yè)提供產(chǎn)品數(shù)據(jù)。卡巴斯基發(fā)布了一份關(guān)于Icefog的詳細(xì)報告,研究人員分析了惡意軟件的c&c服務(wù)器中相關(guān)信息,了解到攻擊者所使用的技術(shù),確定了一些受害者以及收集到的信息,根據(jù)分析結(jié)果得出的IP,得出下面的受害地區(qū)餅狀圖,排名前三為中國、日本、韓國。

專門發(fā)起APT攻擊的黑客組織Icefog

另外,Icefog組織常用的手段是利用社會工程學(xué)技巧來欺騙受害者,比如網(wǎng)絡(luò)釣魚,在攻擊者使用特制的具有誘惑性的文件發(fā)給受害者。如下圖:

專門發(fā)起APT攻擊的黑客組織Icefog

圖中人物為指原莉乃 – HKT48成員攻擊者利用的exp有:

CVE-2012-1856

MSCOMCTL.OCX內(nèi)通用控件TabStrip ActiveX控件在實(shí)現(xiàn)上存在錯誤,通過特制的文檔和Web頁觸發(fā)系統(tǒng)狀態(tài)破壞,可被利用破壞內(nèi)存,導(dǎo)致執(zhí)行任意代碼。更多查看這里。CVE-2012-0158

MSCOMCTL.OCX遠(yuǎn)程代碼執(zhí)行漏洞。

CVE-2013-0422

CVE-2013-0422是一個存在于瀏覽器Java插件中的漏洞,利用了Oracle JRE7環(huán)境中的com.sun.jmx.mbeanserver.MBeanInstantiator.findClass方法中存在的漏洞使得黑客可以關(guān)閉Java Security Manager執(zhí)行任意java代碼。

CVE-2012-1723

Oracle Java SE (subcomponent: Hotspot)中的Java Runtime Environment組件在實(shí)現(xiàn)上存在安全漏洞,可允許遠(yuǎn)程未驗證的攻擊者影響。

等Icefog團(tuán)隊擅長收集用戶的敏感信息、文件、公司發(fā)展藍(lán)圖、郵件帳戶等,并且使用一個特制的后門工具包-Fucobha,其中包含了Microsoft Windows和Mac OS X的攻擊腳本。在2012年年底的時候,Icefog團(tuán)隊開始在網(wǎng)絡(luò)發(fā)布Mac OS X惡意軟件,如http://bbs.pcbeta.com/forum.php?mod=viewthread&tid=1157944&page=1#pid30109870,并且在中國很多BBS發(fā)布了類似的惡意軟件。

專門發(fā)起APT攻擊的黑客組織Icefog

傳統(tǒng)的APT網(wǎng)絡(luò)間諜團(tuán)體,往往成員比較多,滲透的時候喜歡隱藏在服務(wù)器幾個月或者幾年,而Icefog似乎與他們有所不同,沒有復(fù)雜的流程,講究敏捷性滲透,人數(shù)非常少,但都是精英,該組織遵守一個口號“拿到就閃”,獲得了需要的數(shù)據(jù)之后,立刻銷毀相關(guān)信息,撤離該服務(wù)器,盡量減少被發(fā)現(xiàn)的幾率。并且他們非常清楚他們需要什么,往往只需要看到文件名就確定該文件是否需要,并且立刻轉(zhuǎn)移到C&C服務(wù)器,真可謂火眼金睛,一眼就能看出你啥罩杯。除了中國、日本、韓國之外,其他國家比如美國、澳大利亞、加拿大、英國、意大利、德國、奧地利、新加坡、白俄羅斯、馬來西亞也留下了該組織的蹤跡。

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2024-05-23 15:13:06

2020-09-18 11:19:03

惡意軟件Linux網(wǎng)絡(luò)攻擊

2020-09-16 10:25:36

惡意軟件Linux網(wǎng)絡(luò)攻擊

2020-12-30 09:27:06

黑客網(wǎng)絡(luò)攻擊惡意代碼

2014-12-04 15:17:32

2012-02-20 14:14:34

2021-03-23 10:41:00

漏洞黑客組織谷歌

2012-02-21 08:10:48

2022-08-18 17:50:22

黑客惡意軟件安全

2022-05-10 11:51:42

APT組織網(wǎng)絡(luò)攻擊

2013-10-31 09:59:13

2014-06-26 11:33:42

2020-02-05 14:42:41

黑客網(wǎng)絡(luò)安全APT

2022-03-25 11:53:11

Telegram網(wǎng)絡(luò)犯罪分子惡意軟件

2021-03-25 10:13:12

加密貨幣攻擊漏洞

2024-01-05 08:58:36

2012-02-03 09:36:19

2024-09-30 10:30:06

2015-12-22 11:57:42

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 不卡一区 | 91精品国产一区二区三区 | 日韩精品一区二区三区中文在线 | 欧美精品一区三区 | 91偷拍精品一区二区三区 | 99精品一区二区 | 国产成人精品免费视频 | 国产久 | 亚洲精品高清视频 | 亚洲成人精品一区 | 久久狠狠 | 91亚洲欧美 | 日本激情一区二区 | 久久福利 | 国内精品免费久久久久软件老师 | 国产成人一区二区三区久久久 | 高清国产午夜精品久久久久久 | 精品一级 | 久久久精品在线 | 欧美一区二区在线播放 | 亚洲精品久久 | 在线观看视频91 | 伊人狠狠| 久久草在线视频 | 久久亚洲一区二区三区四区 | 亚洲在线 | 国内精品一区二区 | 久草免费在线视频 | 亚洲精品一区中文字幕乱码 | 精品国产色 | 精品三级 | 中文字幕一区二区三区日韩精品 | 成人综合一区 | 中日字幕大片在线播放 | 亚洲成人国产综合 | 天天夜天天操 | 国产麻豆乱码精品一区二区三区 | 久久一区视频 | 亚洲精品一区二三区不卡 | 亚洲91视频 | 日韩成人在线观看 |