成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惡意軟件Shamoon將文檔變成攻擊武器

安全
針對沙特阿拉伯和其他波斯灣國家的攻擊中,發現了Shamoon 2的身影。該惡意軟件還有另一個名稱——Disttrack,其變種很多,包括一款能夠攻擊虛擬桌面基礎架構(VDI)產品的。

IBM X-Force 事件響應與情報服務(IRIS)團隊:臭名昭著的磁盤清除惡意軟件Shamoon,利用啟用宏的文檔和PowerShell腳本感染目標系統。

[[184895]]

最近,針對沙特阿拉伯和其他波斯灣國家的攻擊中,發現了Shamoon 2的身影。該惡意軟件還有另一個名稱——Disttrack,其變種很多,包括一款能夠攻擊虛擬桌面基礎架構(VDI)產品的。

賽門鐵克近期進行的一份分析顯示:Shamoon背后的攻擊者,也就是很多人認為的伊朗黑客,可能有昵稱為Greenbug的黑帽子相助。賽門鐵克在同一系統中發現這兩個惡意軟件的存在后,將Greenbug和Shamoon聯系了在一起。

X-Force IRIS 研究人員分析了最近一波的Shamoon攻擊,確認最初的泄露可能在該惡意軟件部署并激活前數周就已發生。

需要指出的是,很多案例中,Shamoon都被編程為在特定的日期和時間發動,尤其是在目標公司的員工不太可能注意到其活動的時候。

專家認為,攻擊者采用武器化Office文檔作為入口點。這些文檔包含有惡意宏,一旦執行,就會啟動命令與控制(C&C)通信,并通過PowerShell建立遠程Shell。

這些惡意文件通常包含有簡歷和其他人力資源文檔,通過漁叉式網絡釣魚郵件發送給目標用戶。IBM發現的其中一些文檔提到了一家位于埃及的軟件人才服務公司——IT Worx,以及沙特阿拉伯的商務與投資部(MCI)。

文檔一被打開,就會執行宏代碼,然后啟動PowerShell建立信道,使攻擊者能夠在被感染設備上遠程執行指令。

攻擊者還能借此部署其他工具和惡意軟件,獲得對受害者網絡的進一步訪問權。一旦關鍵服務器被發現,攻擊者就可以部署Shamoon,清除硬盤數據,導致系統無法運作。

文檔中發現的宏會執行兩個PowerShell腳本,其中一個來自托管了跨平臺遠程訪問工具(RAT)Pupy的某個域名。該RAT和域名,在對名為“魔法獵犬( Magic Hound )”的伊朗相關黑客活動的分析中也有出現。

IBM研究人員相信,最近的分析和沙特阿拉伯發布的警告,有可能會讓Shamoon攻擊者再次消失,就像他們在2012年沙特阿美行動后銷聲匿跡一樣,并且為下一波攻擊修改戰術。

責任編輯:武曉燕 來源: 安全牛
相關推薦

2017-02-23 11:30:44

2020-11-25 11:12:37

攻擊

2022-05-05 09:04:33

惡意軟件黑客

2012-08-27 09:37:19

2019-03-26 09:11:32

無文件惡意軟件

2011-07-20 09:32:57

2022-02-15 14:01:01

勒索軟件加密貨幣Linux

2023-07-18 12:41:21

2010-03-29 09:17:57

2023-06-20 16:40:04

2009-09-02 21:16:40

2023-03-06 08:00:00

2015-10-22 23:19:23

2015-05-04 10:24:01

2011-08-23 13:45:46

2013-05-23 09:18:01

2023-02-21 14:01:24

2017-02-23 10:30:49

2021-06-15 13:59:52

勒索軟件攻擊數據泄露

2022-08-04 23:38:15

安全惡意軟件防火墻
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色av一区| 99热.com| 五月综合激情网 | 中文字幕亚洲欧美 | 激情婷婷 | 婷婷激情综合 | 奇米超碰在线 | 午夜激情网| 精品一区二区三区免费视频 | 久久免费观看一级毛片 | 久久91 | www.亚洲一区二区 | 综合精品 | 国产一区二区三区 | 国产精品日女人 | 亚洲免费在线 | 免费成人高清在线视频 | 91亚洲免费| 91亚洲一区 | 日日拍夜夜 | 国产一区黄色 | 欧美极品在线播放 | 亚洲网站观看 | 日韩在线一区二区三区 | 久久久久久亚洲欧洲 | 成人不卡视频 | 蜜桃av一区二区三区 | 天天干天天操 | 99久久婷婷国产综合精品电影 | 成年人免费在线视频 | 中文二区| 亚洲1区| 亚洲免费一区二区 | 欧美精品导航 | 日韩免费av | 亚洲欧美日本在线 | 色约约视频 | 色香蕉在线 | 日韩一区二区在线播放 | 国产精品视频导航 | 久久精品小视频 |