成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

朝鮮黑客攻擊安全研究人員

安全
研究人員發現一起朝鮮黑客通過社會工程攻擊安全研究人員的攻擊活動。

[[379923]]

1月25日,谷歌Threat Analysis Group研究人員發布報告分析了使用社交網絡來攻擊安全人員,并用定制的后門惡意軟件來感染安全研究人員計算機的朝鮮黑客組織。

攻擊活動概述

過去幾個月,谷歌Threat Analysis Group研究人員發現了一個攻擊不同企業和組織的進行漏洞研究和研發的安全研究人員的攻擊活動。研究人員分析發現該攻擊活動背后的攻擊者是朝鮮的政府背景的黑客。

為了確保真實性以及與安全研究人員進行聯系,黑客開通了一個研究博客和多個推特賬戶。黑客使用推特賬戶來發布其博客的鏈接,發布所謂的漏洞利用視頻,并轉發他們控制的其他賬戶發布的推特。

黑客控制的4個推特賬戶@z0x55g、@james0x40、@br0vvnn和 @BrownSec3Labs 如下所示:

朝鮮黑客攻擊安全研究人員

其博客中含有之前公布的漏洞分析和writer-up,其中還包含一些不知情的合法安全研究人員的研究成果(博文,非授權轉載),可能是嘗試與其他安全研究人員建立信任。

博客中關于漏洞分析的截圖如下所示:

 

 

研究人員也無法驗證這些漏洞利用視頻的真實性以及目前的狀態,但是研究人員發現其中有偽造的視頻。比如1月21日,攻擊者在推特上分析了一個YouTube視頻,稱成功利用了CVE-2021-1647 漏洞。在視頻中,攻擊者成功利用該漏洞派生出了一個cmd.exe shell,但研究人員仔細檢查發現該漏洞利用(視頻)是假的。YouTube視頻下有許多評論稱該視頻是假的,而且并沒有證明漏洞利用。然后,攻擊者又使用了另一個其控制的推特賬戶來轉發原始推特消息,并稱該視頻是真實的。

證明攻擊者漏洞利用成功性的推特如下所示:

朝鮮黑客攻擊安全研究人員

攻擊安全研究人員

在該攻擊活動中,攻擊者使用了新型的社會工程方法來攻擊特定的安全研究人員。在建立了初始溝通后,攻擊者會詢問目標研究人員(受害者)是否想一起進行漏洞研究,然后提供給受害者一個Visual Studio Project。該project是漏洞利用的源代碼,以及一個通過Visual Studio Build Events 執行的DLL。該DLL其實是一個定制的惡意軟件,會與攻擊者控制的C2進行通信。VS Build Event示例如下所示:

朝鮮黑客攻擊安全研究人員

除了通過社會成功攻擊定向攻擊用戶外,研究人員還發現又多個訪問攻擊者博客就被黑的案例。在這些案例中,受害者訪問了推特上發布的位于blog.br0vvnn[.]io 的writeup 鏈接,然后,受害者系統就會被安裝惡意服務,內存中運行的后門就會與攻擊者控制的C2 服務器進行通信。其中受害者系統運行著最新的Windows 10系統版本和Chrome 瀏覽器版本。目前,谷歌研究人員還無法確認黑客入侵的機制。

在攻擊活動中,研究人員使用多個平臺與潛在的受害者進行通信,包括推特、領英、Telegram、Discord、Keybase和郵件。截至目前,研究人員發現攻擊活動中的受害者系統只有Windows 系統。

黑客控制的網站和賬戶

研究博客:

https://blog.br0vvnn[.]io

推特賬戶:

https://twitter.com/br0vvnn

https://twitter.com/BrownSec3Labs

https://twitter.com/dev0exp

https://twitter.com/djokovic808

https://twitter.com/henya290

https://twitter.com/james0x40

https://twitter.com/m5t0r

https://twitter.com/mvp4p3r

https://twitter.com/tjrim91

https://twitter.com/z0x55g

領英賬號:

https://www.linkedin.com/in/billy-brown-a6678b1b8/

https://www.linkedin.com/in/guo-zhang-b152721bb/

https://www.linkedin.com/in/hyungwoo-lee-6985501b9/

https://www.linkedin.com/in/linshuang-li-aa696391bb/

https://www.linkedin.com/in/rimmer-trajan-2806b21bb/

本文翻譯自:https://blog.google/threat-analysis-group/new-campaign-targeting-security-researchers/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2011-02-15 09:35:25

2014-08-08 09:39:16

2021-04-04 22:55:51

谷歌網絡攻擊網絡安全

2024-01-18 17:43:47

2021-01-29 17:10:27

ChromeZinc黑客

2021-04-05 14:25:02

谷歌黑客網絡安全

2012-05-04 10:16:08

2011-01-20 10:00:21

2010-04-21 09:15:21

2014-10-11 13:57:04

2023-10-16 16:36:46

2021-04-21 11:16:49

攻擊黑客加密貨幣

2013-03-28 10:34:29

2014-12-25 09:51:32

2010-04-19 10:32:07

2022-08-17 11:29:17

黑客網絡攻擊

2021-04-11 18:11:12

黑客網安分析人員攻擊

2021-04-10 09:56:57

Charming Ki網絡釣魚

2011-10-27 12:14:59

2021-10-12 06:46:12

黑客攻擊信息安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜在线免费观看 | 精品国产成人 | 深夜福利亚洲 | 亚洲人在线 | 久久小视频 | 我爱操| av在线三级 | 91亚洲欧美| 国产一级特黄视频 | 久久久久久99| 免费99精品国产自在在线 | 亚洲性视频 | 91精品国产乱码久久久久久久久 | 国产乱人伦 | 精品麻豆剧传媒av国产九九九 | 久久久91精品国产一区二区精品 | 中文字幕 在线观看 | 免费黄色录像视频 | 一级做a爰片性色毛片 | 国产91丝袜在线熟 | 欧美一级免费看 | 四虎永久免费地址 | 亚洲国产成人精 | 你懂的国产 | 日韩电影免费在线观看中文字幕 | 免费视频中文字幕 | 亚洲性在线 | 夜夜爽99久久国产综合精品女不卡 | 成人亚洲| 刘亦菲国产毛片bd | 天天躁日日躁性色aⅴ电影 免费在线观看成年人视频 国产欧美精品 | 国产欧美一区二区久久性色99 | 午夜精品久久久久久久久久久久久 | 91精品国产91久久久久久吃药 | 在线视频成人 | 99久久久国产精品 | 久久99精品久久久久久噜噜 | 久久精品亚洲国产奇米99 | 韩日中文字幕 | 中文字幕在线视频精品 | 日韩欧美专区 |