成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑色藤蔓:專攻航空航天和醫(yī)療保險的網(wǎng)絡(luò)間諜組織

安全 黑客攻防
賽門鐵克認(rèn)為入侵Anthem的幕后黑手一定是非常強大的網(wǎng)絡(luò)間諜組織Black Vine(黑色藤蔓),而且Anthem也只是該間諜組織眾多攻擊目標(biāo)中的其中一個。

今年早些時候,美國第二大醫(yī)療保險服務(wù)商Anthem遭黑客攻擊,近8000萬員工和客戶資料被盜,包括姓名、生日、醫(yī)保ID號、社會保險號、住宅地址、電子郵箱、雇傭情況、以及收入數(shù)據(jù)。

黑色藤蔓:專攻航空航天和醫(yī)療保險的網(wǎng)絡(luò)間諜組織

賽門鐵克認(rèn)為入侵Anthem的幕后黑手一定是非常強大的網(wǎng)絡(luò)間諜組織Black Vine(黑色藤蔓),而且Anthem也只是該間諜組織眾多攻擊目標(biāo)中的其中一個。

賽門鐵克近期發(fā)布的白皮書中介紹,Black Vine間諜組織早在2012年就出現(xiàn)了,它的攻擊目標(biāo)燃?xì)廨啓C制造商、航空航天公司、醫(yī)療保險服務(wù)商等等。該組織慣用的是0day漏洞利用程序和自定義開發(fā)的惡意后門,并認(rèn)為Black Vine與黑客組織“隱秘山貓”以及中國北京的安全公司天融信(Topsec)有關(guān)聯(lián)。

Black Vine背景

Black Vine主要利用以下的0day漏洞,然后以水坑攻擊開始:

微軟IE CDwnBindInfo Use-After-Free遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2012-4792)

微軟IE Use-After-Free遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2014-0322)

Black Vine首先會攻破攻擊目標(biāo)慣用的網(wǎng)站,植入惡意代碼,當(dāng)目標(biāo)再次訪問該網(wǎng)站時就會感染惡意程序。如果0day漏洞應(yīng)用程序成功的感染了受害者電腦,攻擊者會進(jìn)而釋放Black Vine的自定義后門,即可遠(yuǎn)程訪問受害者電腦。除了水坑式攻擊以外,Black Vine還會通過發(fā)送魚叉式釣魚郵件展開攻擊。

Black Vine入侵的行業(yè)列表:

航空航天公司
醫(yī)療保險服務(wù)商
能源業(yè)
軍事國防
金融行業(yè)
農(nóng)業(yè)
科技行業(yè)

受Black Vine影響最大的地區(qū)是美國,其次是中國、加拿大、意大利、丹麥、印度。

黑色藤蔓:專攻航空航天和醫(yī)療保險的網(wǎng)絡(luò)間諜組織

惡意程序

通過調(diào)查研究,Black Vine在攻擊活動中主要使用了3種自定義惡意程序:Hurix、 Sakurel 、Mivast。它們能執(zhí)行的操作有:

打開一個后門

執(zhí)行文件和命令

刪除、修改、創(chuàng)建登錄密鑰

搜集被感染電腦上的信息

賽門鐵克的分析發(fā)現(xiàn),Black Vine是一個實力雄厚的網(wǎng)絡(luò)間諜組織,它會不斷的更新、修改其惡意程序,以躲避追蹤。

與黑客組織“隱秘山貓”共用攻擊平臺

隱秘山貓(Hidden Lynx)是一個專業(yè)的黑客組織,具有超強的攻擊能力。他們曾攻陷了美國安全公司Bit9的數(shù)字證書簽名系統(tǒng),使他們的間諜程序變得合法。攻擊Bit9只是他們在過去的四年時間里所進(jìn)行的眾多動作之一。點我查看隱秘山貓的詳細(xì)報告

在分析中我們發(fā)現(xiàn)Black Vine與隱秘山貓使用了相同的0day漏洞利用程序,這是因為他們兩者共用一套0day攻擊框架——Elderwood平臺。我們第一次發(fā)現(xiàn)這個平臺是在2012年,這個平臺會持續(xù)的更新最新0day利用程序。2014年,我們發(fā)現(xiàn)多個攻擊組織也在使用它,并且這些攻擊組織與中國有關(guān)。

另一些調(diào)查報告則顯示,Black Vine與中國北京的安全公司天融信(Topsec)有關(guān)。

總結(jié)

Black Vine是一個強大、實力雄厚的網(wǎng)絡(luò)間諜組織,并且其間諜活動還在繼續(xù)。希望各行業(yè)能正視該間諜組織的危害,部署更為嚴(yán)謹(jǐn)?shù)姆雷o(hù)措施。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2015-09-29 20:54:16

間諜航天探測器

2020-06-18 15:16:09

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)間諜

2020-07-02 16:30:54

AWS航空航天

2022-11-29 10:11:31

2016-12-05 11:05:40

戴爾 數(shù)字化能源

2022-08-11 13:25:35

遠(yuǎn)控木馬Woody RAT威脅情報

2023-12-05 15:03:06

2015-11-09 15:19:53

2015-08-07 15:23:07

2013-08-19 16:47:04

2014-02-10 15:57:24

航空航天國防智能化

2013-04-17 15:07:26

北京航空航天大學(xué)出口網(wǎng)關(guān)案例分享

2015-11-03 10:01:07

美國航空航天局數(shù)據(jù)中心

2009-02-04 08:41:16

谷歌NASA美國國家航空航天局

2022-08-15 11:37:09

Killnet黑客DDoS 攻擊

2014-07-07 09:49:08

2022-03-14 15:26:24

人工智能載人航天空間站

2012-02-16 09:35:26

美國國家航空航天局NASA大型機

2014-06-05 17:26:31

盈飛無限
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲一级黄色 | 国产性生活一级片 | 国产精品久久久久久久午夜片 | 亚洲国产一区二区三区在线观看 | 最新黄色在线观看 | 欧美一区二区三区在线视频 | 九九在线| 久久久女女女女999久久 | 欧美成人综合 | 亚洲成人av在线播放 | 欧美日韩中文字幕在线 | 亚洲精品在线视频 | 91电影在线 | 国产成人精品免高潮在线观看 | 永久免费av | 国产精品一区二区不卡 | 国产精品久久久久久一级毛片 | 国产一区三区在线 | 国产一区二区三区久久久久久久久 | 三级av在线 | 亚洲第一视频网站 | 一区二区国产精品 | 91精品国产综合久久小仙女图片 | 日韩电影免费在线观看中文字幕 | 一区二区在线免费观看 | 日韩精品在线免费观看视频 | 欧美天堂在线 | 91xxx在线观看 | 97在线观视频免费观看 | 在线免费观看黄色av | 国产精品v| 国产亚洲精品美女久久久久久久久久 | 国产精品久久久久久吹潮 | 视频一区中文字幕 | 欧美日韩久久久 | 欧美13videosex性极品 | 国产永久免费 | 91 久久 | 国产精品国色综合久久 | 欧美黑人国产人伦爽爽爽 | 欧美国产日韩一区二区三区 |