成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客組織FIN4將攻擊目標鎖定美國上市公司

安全
2013年以來,FIN4黑客組織已經攻擊了超過100家上市公司。該黑客組織專門攻擊美國上市企業,竊取它們內部的并購、收購情報。目前FIN4入侵的100多家公司中,有超過2/3屬于醫療和制藥行業,其余都是咨詢類公司。

[[123749]]

2013年以來,FIN4黑客組織已經攻擊了超過100家上市公司。該黑客組織專門攻擊美國上市企業,竊取它們內部的并購、收購情報。目前FIN4入侵的100多家公司中,有超過2/3屬于醫療和制藥行業,其余都是咨詢類公司。 

 

竊取上市公司機密資料

火眼(FireEye)的安全專家們稱,FIN4黑客組織現在依然活躍。安全專家們已經發現了黑客們使用的控制與命令服務器。攻擊者使用的攻擊方式通常是釣魚郵件。他們會先確定攻擊目標,然后有針對性的發送釣魚郵件。在盜用企業內部員工的郵箱后,通過向公司其他的員工發送釣魚郵件,最終入侵公司高管、法律顧問、研究者以及外部顧問郵箱。FIN4的黑客們意在獲得企業的內部資料,包括股價,財務信息等,這樣一來黑客們就可通過買賣股票掙得一大筆錢。

安全專家認為,FIN4黑客組織的成員都是美國人,因為他們對華爾街的金融公司和財富500強公司的文化很是熟知,而且他們在郵件中使用了大量的商業俚語。 

 

使用釣魚攻擊

安全專家們發現9個FIN4使用控制與命令服務器。在獲取受害用戶的登錄權限后,FIN4的黑客們主要是依靠Tor匿名網絡登錄受害者的郵件帳戶。

FIN4的黑客們并沒有使用任何0day漏洞或惡意程序來竊取敏感信息,僅僅是采用盜用郵箱賬戶入侵的方法。黑客們通過釣魚郵件當作誘餌來吸引投資者和股東們的關注,而郵件里包含了一個嵌入了VBA宏的 Microsoft Office 文檔,當用戶打開這一文檔時,它會突然彈出一個Outlook對話框,讓用戶填寫登錄憑證。 

 

攻擊者還在受害者的賬戶上創建了一個特殊的Outlook規則:把出現“惡意程序、被入侵、釣魚”等關鍵詞的郵件,重定向到“已刪除文件夾”中。

另外,安全人員還發現了一個有趣的事情:黑客入侵后,會使用受害者的賬戶參與企業內部的商業討論,比如討論公司并購或者收購事宜。

 

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2014-12-08 09:15:27

2014-12-12 09:34:54

2021-03-04 13:54:44

網絡安全黑客攻擊

2011-08-10 11:18:41

2009-03-10 08:29:35

2009-03-10 12:47:42

2013-11-14 16:46:17

2009-10-23 09:40:36

養豬丁磊

2023-11-17 14:30:51

2013-01-05 09:52:03

2022-04-04 14:30:46

黑客網絡攻擊

2020-08-26 08:07:23

黑客網絡釣魚網絡攻擊

2014-12-03 09:44:49

2011-09-23 11:13:12

2020-10-22 07:58:31

黑客組織勒索軟件網絡攻擊

2012-02-20 12:08:34

2021-04-09 14:50:02

黑客網絡安全網絡攻擊

2012-04-25 17:23:05

2022-03-24 09:48:59

勒索軟件網絡攻擊

2020-10-15 12:26:28

黑客勒索軟件攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲a一区 | 99精品视频在线 | av毛片免费 | 久久成人精品一区二区三区 | 午夜爱爱毛片xxxx视频免费看 | 精品99在线| 羞羞免费网站 | 青青草在线播放 | 国产视频第一页 | 99re免费 | 久久国产精品偷 | 日韩av一区二区在线观看 | 欧美日韩国产一区二区三区 | 日韩手机在线看片 | 日韩aⅴ片 | 精品国产青草久久久久福利 | 91成人免费观看 | 色资源在线 | 日韩在线视频免费观看 | 精品www| 久久综合影院 | 91传媒在线观看 | 亚洲网站在线观看 | 久草视频观看 | 国产污视频在线 | 日本精品一区二区三区视频 | 午夜影院黄 | 久久久国产一区二区三区 | 亚洲欧洲精品一区 | 天天看天天操 | 91在线观看免费 | 欧美视频日韩 | 国产精品欧美一区二区三区不卡 | 亚洲精品国产一区 | 99精品国产一区二区三区 | 中文字幕日韩欧美一区二区三区 | 夜夜爽99久久国产综合精品女不卡 | 久热国产在线 | 中文精品视频 | 一区二区高清不卡 | 欧美一区二区免费电影 |