成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

香港與臺灣網站遭Hacking Team泄露武器攻擊

安全
7月9日開始,有黑客團隊對臺灣和香港網站發起攻擊,所用工具竟然是Hacking Team泄出的Flash漏洞利用程序PoisonIvy。

7月9日開始,有黑客團隊對臺灣和香港網站發起攻擊,所用工具竟然是Hacking Team泄出的Flash漏洞利用程序PoisonIvy。

[[143068]]

中槍的都是熱門的

攻擊者破壞了臺灣當地電視臺網站、教育機構、一個宗教研究機構、一個知名政黨以及一家在香港很受歡迎的新聞網站。值得注意的是,受影響的網站提供的內容信息都擁有廣泛的追隨者。例如教育機構網站,是用于為政府雇員提供就業考試的。臺灣的電視網絡臺則已經從事了十年的生產及進口電視節目。

受影響的網站其所有者已經對此知曉;而在本文發布之際,仍有三個站點被盜用。

Hacking Team 泄密陰影猶存

攻擊者首先使用了一個來自Hacking Team泄密文件中的Flash Player exp(CVE-2015-5119),該利用是7月5日被曝出,而Adobe在7月7日進行了補丁。第二波攻擊的武器則是另同樣來自Hacking Team的另一個Flash的0day漏洞(cve-2015-5122)。

 

利用Hacking Team 泄密武器攻擊臺灣及香港網站的時間軸

圖1.利用Hacking Team 泄密武器攻擊臺灣及香港網站的時間軸

我們發現兩輪攻擊針對的是相同兩家臺灣教育機構網站。

一個臺灣宗教組織網站被黑截圖

圖2.一個臺灣宗教組織網站被黑截圖(CVE-2015-5122)

PoisonIvy以及其他有效負載

我們發現所有遭破壞網站均被注入了一個惡意SWF,使用iframe指向遠程訪問工具(RAT)PoisonIvy,這里經檢測最終有效負載為 BKDR_POISON.TUFW。PoisonIvy是一個在黑市中流行的RAT可用后門,也常被用于有針對性的攻擊。這個后門被用于截圖、相機圖片及音頻;記錄點擊的按與活動窗口;刪除、搜索和上傳文件;以及執行其他闖入例程。

另一方面,在圖片發現攻擊政黨網站運用的則是一個不同的負載,即TROJ_JPGEMBED.F。這個政黨網站將收集的信息發送到與另一個站點 (223[.]27[.]43[.]32)相同的服務器上,由此我們認為該攻擊與其他攻擊是有聯系的。

 

圖3.顯示了Hacking Team Flash 利用的終極有效負載

圖3.顯示了Hacking Team Flash 利用的終極有效負載

盡管對于此次是否為有針對性的攻擊活動,分析仍在繼續,但我們發現了一個嵌入負載中的可疑域名 wut[.]mophecfbr[.]com,該域名同時存在于指揮控制(C&C)之前報道的有針對性攻擊列表中。

建議

為了保護設備免受攻擊以及惡意后門訪問,用戶應當及時更新Adobe Flash Player。你可以通過Adobe Flash Player網頁檢驗自己是否使用的最新版應用,同時也能讓你保持對最新消息的及時掌握。了解更多關于Flash的最新事件,以及在我們的博客上用戶及公司能夠做些什么。總之,Adobe Flash的困境在于舊習難改。

趨勢科技檢測了此次攻擊中所有相關的惡意軟件和exp。哈希值如下:

·SWF_CVE20155122.A

d4966a9e46f9c1e14422015b7e89d53a462fbd65

·SWF_CVE20155122.B

fdcdf30a90fa22ae8a095e99d80143df1cc71194

·SWF_CVE20155122.C

9209fee58a2149c706f71fb3c88fef14b585c717

·BKDR_POISON.TUFW

2dc1deb5b52133d0a33c9d18144ba8759fe43b66

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-07-06 14:15:38

2015-07-07 17:09:18

2016-05-03 09:27:21

2024-01-19 20:31:33

2015-07-27 11:02:52

2015-07-08 11:06:59

2021-06-14 09:42:07

數據泄露網絡攻擊網絡安全

2015-07-08 10:35:17

2013-05-16 14:07:41

2012-07-04 10:44:23

2021-12-02 13:59:58

黑客攻擊撞庫攻擊

2012-02-20 12:08:34

2015-07-08 13:52:18

2021-01-02 09:28:19

微軟黑客源代碼泄露

2015-07-08 13:36:24

2015-07-16 16:35:26

2021-06-15 13:59:52

勒索軟件攻擊數據泄露

2015-07-07 17:21:46

2015-07-09 09:39:48

2014-06-13 10:00:01

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产小视频在线 | 一区二区三区四区国产 | 欧美午夜视频 | 区一区二区三在线观看 | 国产亚洲精品久久久久动 | 中文字幕在线第一页 | 91久久久久久久久久久久久 | 亚洲欧美日韩电影 | 久草热8精品视频在线观看 午夜伦4480yy私人影院 | 欧美一区二区三区在线 | 国产亚洲一区二区在线观看 | av午夜激情 | 黄色片网此 | 成人在线视频一区 | 中文字幕av第一页 | 久久精彩视频 | 国产精品久久久久aaaa九色 | 国产在线精品一区二区三区 | 成人福利电影 | 成人午夜毛片 | 久久久久亚洲av毛片大全 | 一区中文字幕 | 国产成人久久av免费高清密臂 | 日韩av一区在线观看 | 日韩中文字幕一区 | 99re6在线视频精品免费 | 成人日韩精品 | 亚洲成人激情在线观看 | 在线午夜 | 成人午夜激情 | 亚洲精品1区2区3区 91免费看片 | 人人做人人澡人人爽欧美 | 国产精品国产精品国产专区不卡 | 99热国产在线播放 | 一级片在线播放 | 久久高清国产视频 | 日韩一区二区三区精品 | 99精品欧美一区二区三区综合在线 | 丁香婷婷久久久综合精品国产 | 久久综合九色综合欧美狠狠 | 羞羞视频网站免费观看 |