成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Darkhotel APT組織利用酒店網(wǎng)絡(luò)攻擊企業(yè)高管

安全
一個存在長達(dá)七年的網(wǎng)絡(luò)間諜組織正把攻擊目標(biāo)鎖定在全球大型企業(yè)的高管身上。他們通過高級持續(xù)性威脅(APT)攻擊,利用0day漏洞利用程序和鍵盤記錄器,從這些企業(yè)高管商業(yè)訪問時所住豪華酒店的網(wǎng)絡(luò)中竊取信息。

一個存在長達(dá)七年的網(wǎng)絡(luò)間諜組織正把攻擊目標(biāo)鎖定在全球大型企業(yè)的高管身上。他們通過高級持續(xù)性威脅(APT)攻擊,利用0day漏洞利用程序和鍵盤記錄器,從這些企業(yè)高管商業(yè)訪問時所住豪華酒店的網(wǎng)絡(luò)中竊取信息。

[[122673]]

卡巴斯基實驗室(Kaspersky Lab)的安全研究員把這一威脅命名為“DarkHotel APT”,DarkHotel APT組織的攻擊者有能力提前知曉攻擊目標(biāo)(企業(yè)高管)的酒店入住時間以及退房時間。

該組織從2009年就開始在亞洲實施攻擊了,同時在美國、德國、愛爾蘭等其他國家也出現(xiàn)過該組織的入侵事件記錄。他們主要是利用酒店的無線網(wǎng)絡(luò)有針對性的瞄準(zhǔn)生產(chǎn)制造、國防、投資資本、私人股權(quán)投資、汽車等行業(yè)的精英管理者。

攻擊方式

據(jù)卡巴斯基實驗室的研究報告,該組織是使用0day漏洞和漏洞利用程序去攻擊受害者的。攻擊者會使用三種不同的惡意軟件分布方法:惡意無線網(wǎng)絡(luò)、P2P種子陷阱、特制的高級魚叉式網(wǎng)絡(luò)釣魚。

Darkhotel APT組織利用酒店網(wǎng)絡(luò)攻擊企業(yè)高管

當(dāng)目標(biāo)高管把它們的設(shè)備連接到酒店的無線或者有線時,他們的設(shè)備上就會出現(xiàn)偽造的軟件更新提醒,如Adobe Flash,Google Toolbar,WindowsMessenger等軟件的更新提示。而這些提示更新的軟件均被植入了一個叫做木馬滴管(trojan dropper)的惡意軟件。

木馬滴管里安裝了多種鍵盤記錄器和跟蹤程序,它們可以追蹤到受害者敲擊鍵盤的記錄和瀏覽網(wǎng)頁時保存的密碼、商業(yè)機密和其他隱私信息,然后將這些竊取的資料上傳給Darkhotel組織。

DarkHotel惡意軟件有能力去分解一個克隆證書所生成的密鑰,制造一個可信任的證書。而攻擊者分解并利用弱密鑰的示例已經(jīng)不新鮮了,早在2011年Fox-IT,Microsoft,Mozilla和Entrust就已經(jīng)發(fā)出過警告。DarkHotel組織在近期竊取了第三方證書來簽名他們的惡意程序。

簡單粗暴的安全建議

如果你是企業(yè)高管或關(guān)鍵人物,為了不讓攻擊者竊取到你的機密隱私信息,最簡單的方法就是不要直接連接酒店的無線網(wǎng)絡(luò)和任何其他不受信任的網(wǎng)絡(luò),盡量使用手機移動數(shù)據(jù)流量上網(wǎng)。

參考信息來源:http://thehackernews.com

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2022-05-10 11:51:42

APT組織網(wǎng)絡(luò)攻擊

2023-12-26 12:09:32

2016-03-06 22:36:04

2020-03-26 11:00:19

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-07-28 14:51:40

2022-03-22 11:48:37

黑客組織網(wǎng)絡(luò)釣魚DarkHotel

2024-10-24 14:09:39

2013-09-29 09:49:14

2022-09-15 09:59:36

元宇宙企業(yè)高管

2014-02-25 09:29:41

2024-08-23 20:53:47

2013-12-11 17:26:59

2023-11-17 11:29:28

2014-09-18 10:29:37

APTAPT攻擊組織Pitty Tiger

2023-05-18 22:46:41

2011-08-30 09:39:10

2022-08-22 14:31:15

TA558絡(luò)入侵網(wǎng)絡(luò)犯罪

2014-08-21 10:46:57

2015-09-25 15:58:24

2022-02-09 10:24:22

APT組織網(wǎng)絡(luò)攻擊黑客
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 免费成人高清在线视频 | 日韩a视频 | 天天影视网天天综合色在线播放 | 免费看的黄网站 | 欧洲视频一区 | 久久国产精品免费一区二区三区 | 欧美一区二区三区国产 | 美女逼网站 | 日韩国产在线观看 | 精品国产99 | 亚洲欧美日韩在线 | 国产日韩精品一区二区 | 成人二区 | 国产精品欧美一区二区三区不卡 | 一区二区三区四区电影视频在线观看 | 国产免费一区二区三区 | 国产电影一区二区三区爱妃记 | 手机看片169 | 日韩成人免费在线视频 | 国产精品亚洲精品日韩已方 | 丁香婷婷久久久综合精品国产 | 欧美日一区| 性欧美xxxx | 亚洲精品一区中文字幕 | 亚洲精品在线观 | 国产91一区二区三区 | www.久草.com | 欧美亚洲激情 | 中文字幕av一区二区三区 | 亚洲综合日韩精品欧美综合区 | 91精产国品一二三区 | 天天躁日日躁狠狠的躁天龙影院 | 91欧美精品成人综合在线观看 | 一区二区三区欧美在线观看 | 日韩在线成人 | 亚洲一区在线免费观看 | 天天操天天摸天天爽 | 黄视频网站免费观看 | 黄视频免费观看 | 国产精品日日夜夜 | 亚洲欧美日韩精品久久亚洲区 |