成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

外交部計算機被植入后門,俄羅斯APT長達5年的“Crutch”行動揭秘

安全
先前從未被記錄的后門和文件竊取者的行動被揭開了帷幕。這是一場2015年至2020年初針對特定目標的惡意部署。

先前從未被記錄的后門和文件竊取者的行動被揭開了帷幕。這是一場2015年至2020年初針對特定目標的惡意部署。

[[355580]]

新的惡意軟件被ESET研究人員命名為 "Crutch" (拐杖),并且被歸因于俄羅斯APT組織Turla(又名毒熊或毒蛇)所為。Turla總部位于俄羅斯,慣常通過各種水坑和魚叉釣魚活動對政府、大使館和軍事組織發動廣泛攻擊。

此次,除了發現2016年的一個Crutch惡意軟件樣本與Turla另一個名為Gazer的第二階段后門程序之間存在緊密聯系外,多樣化的惡意軟件表明,Turla組織仍然繼續專注于針對知名目標進行間諜和偵察活動。

"Crutch" 的目的在于將敏感文檔和其他文件傳輸給Turla運營商控制的Dropbox帳戶。而后門植入物被秘密安裝在歐盟一個不知名的國家外交部的幾臺機器上。

根據研究,Crutch要么通過Skipper suite交付,后者是先前歸屬于Turla的第一階段植入物,要么是通過一個名為PowerShell Empire的后攻擊代理。

在2019年年中前后還發現了兩個不同版本的惡意軟件。前者包括一個后門,它使用官方HTTP API與硬編碼的Dropbox帳戶進行通信,以接收命令并上載結果,而較新的變體(“Crutch v4”)可以使用Windows Wget實用程序自動將本地和可移動驅動器上的文件上載到Dropbox。

在研究人員看來,根據該組織復雜的攻擊和技術細節來看,Turla擁有相當多的資源來經營如此龐大和多樣化的軍火庫。并且Crutch還會通過濫用合法的基礎設施(這里是Dropbox)繞過一些安全層,偽裝成正常網絡流量,以便竊取文檔并從其運營商那里接收命令。

參考來源:thehackernews

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-10-08 10:11:33

網絡攻擊ESETAPT

2025-02-07 15:46:17

2021-02-22 14:15:18

黑客網絡安全網絡攻擊

2022-04-18 13:48:34

信息安全俄羅斯黑客

2016-08-12 09:33:38

2021-03-13 09:34:23

監管俄羅斯網絡安全

2025-03-07 12:14:20

2009-10-29 10:05:10

2014-05-29 10:32:04

2013-04-15 10:56:57

美國俄羅斯超級計算機

2020-10-30 12:21:26

黑客惡意軟件網絡攻擊

2024-11-27 16:39:54

2022-12-13 15:15:02

2009-06-10 09:00:23

綠壩花季護航外交部

2013-01-28 12:47:31

2022-03-16 10:13:19

元宇宙封禁

2014-08-08 16:46:24

斯諾登棱鏡門俄羅斯

2022-01-19 11:52:44

網絡攻擊烏克蘭網站癱瘓

2021-03-19 09:37:30

運營商外交部中國聯通

2010-07-19 10:47:55

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品乱码99久久影院 | 极品的亚洲| 密色视频| 欧美一区二区久久 | 看片网站在线 | 日韩av福利在线观看 | 在线观看国产精品视频 | 成年免费大片黄在线观看一级 | 成人性视频在线播放 | 麻豆av在线免费观看 | 一级免费毛片 | 一区在线观看 | 国产亚洲精品久久久久动 | 亚洲综合网站 | 夜夜操天天干 | 99精品视频在线观看 | 欧美国产视频一区二区 | 欧美黄色精品 | 伊人久久综合 | 久久极品 | 亚洲精品自在在线观看 | 国产大学生情侣呻吟视频 | 欧美一区二区免费电影 | 久久久久久91 | 亚洲欧美日韩精品久久亚洲区 | 国产亚洲日本精品 | 国产成人精品久久二区二区91 | 欧美一区二区三区视频 | 亚洲国产在 | 一本大道久久a久久精二百 国产成人免费在线 | 野狼在线社区2017入口 | 国产在线观看免费 | 久久夜色精品国产 | 福利网址 | 情侣av| 日本免费在线观看视频 | 国产成人午夜精品影院游乐网 | 日韩av免费在线电影 | 国产av毛片 | 欧美成人免费在线视频 | 一级毛片视频 |