成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的黑客組織已侵入全球酒店,并可跟蹤目標(biāo)用戶

安全 黑客攻防
部位于斯洛伐克的一家電腦安全軟件公司ESET 發(fā)現(xiàn)了名為FamousSparrow 的黑客組織 ,并將其定義為具有“高級持續(xù)性威脅”的存在。

?[[425925]]?

自 2019 年以來,一個新發(fā)現(xiàn)的黑客組織正在瞄準(zhǔn)全世界各地的酒店作為攻擊對象,此外他們還攻擊了政府、國際組織、律師事務(wù)所和工程公司等知名目標(biāo)。

總部位于斯洛伐克的一家電腦安全軟件公司ESET 發(fā)現(xiàn)了名為FamousSparrow 的黑客組織 ,并將其定義為具有“高級持續(xù)性威脅”的存在。

“在過去兩年,網(wǎng)絡(luò)間諜主要針對歐洲(法國、立陶宛、英國)、中東(以色列、沙特阿拉伯)、美洲(巴西、加拿大、危地馬拉)、亞洲(臺灣)和非洲(布基納法索)酒店進行攻擊,另外也包括世界各國政府在內(nèi)的被攻擊目標(biāo)表明,F(xiàn)amousSparrow黑客組織的目的是展開間諜活動?!盓SET 研究人員 Matthieu Faou 和 Tahseen Bin Taj 說。


該組織已在暴露在Web的應(yīng)用程序中,使用多種攻擊媒介來破壞其目標(biāo)網(wǎng)絡(luò),包括 Microsoft SharePoint、Oracle Opera 酒店管理軟件中發(fā)現(xiàn)的稱為ProxyLogon的微軟Exchange安全漏洞。

在攻破受害者的網(wǎng)絡(luò)后,該組織部署了自定義工具,例如系統(tǒng)密碼破解獲取工具 (Mimikatz) 變體,通過轉(zhuǎn)存用戶在登錄Windows計算機或服務(wù)器時驗證身份的程序來收集內(nèi)存內(nèi)容,以及僅FamousSparrow黑客組織可使用的名為 SparrowDoor 的后門。

“FamousSparrow黑客組織目前是我們在調(diào)查中發(fā)現(xiàn)的名為 SparrowDoor 自定義后門的唯一用戶。該組織還使用了兩個自定義版本的系統(tǒng)密碼破解獲取工具(Mimikatz),任何這些自定義惡意工具的都與 FamousSparrow組織存在著聯(lián)系?!盉in Taj 解釋道。

2021年3月,也就是微軟修復(fù)漏洞的一天后,黑客組織就開始瞄準(zhǔn)未針對 ProxyLogon 漏洞修補的Microsoft Exchange服務(wù)器。電腦安全軟件公司ESET 還分享了至少10個在加入3月份的微軟Exchange漏洞攻擊狂潮后,積極濫用這些漏洞信息的黑客組織。

荷蘭漏洞披露研究所(DIVD)在3月份掃描了全球大約 250,000 臺暴露于互聯(lián)網(wǎng)的微軟Exchange服務(wù)器后,發(fā)現(xiàn) 46,000 臺服務(wù)器未針對 ProxyLogon 漏洞進行修補。

??

ESET還發(fā)現(xiàn)了一些已知具有“高級長期威脅”的鏈接,包括連接惡意軟件進行變體和配置的SparklingGoblin 和 DRBControl。

然而,正如研究人員所說,F(xiàn)amousSparrow組織被認為是一個單獨存在的組織,它可能會利用受感染酒店的系統(tǒng)的訪問權(quán)限進行間諜活動,其中包括跟蹤特定的知名目標(biāo)。

“在2021年3月早些時候FamousSparrow黑客組織就訪問過ProxyLogon漏洞。它擁有利用 SharePoint 和 Oracle Opera 等服務(wù)器應(yīng)用程序中已知漏洞的豐富經(jīng)驗。這再次提醒我們,快速修補面向互聯(lián)網(wǎng)的應(yīng)用程序至關(guān)重要。如果無法快速修補,就不要將它們暴露在互聯(lián)網(wǎng)上?!盓SET 研究人員總結(jié)道。

 

責(zé)任編輯:趙寧寧 來源: 新浪科技
相關(guān)推薦

2021-09-29 11:03:15

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2012-04-25 17:23:05

2015-09-08 10:15:16

2011-11-16 09:17:09

2022-03-22 11:48:37

黑客組織網(wǎng)絡(luò)釣魚DarkHotel

2019-05-14 09:53:31

代碼開發(fā)工具

2012-02-26 21:41:46

手機黑客

2012-11-21 09:47:46

2022-02-25 16:55:53

黑客網(wǎng)絡(luò)戰(zhàn)爭攻擊

2014-12-04 15:17:32

2012-12-13 14:15:52

2021-02-25 17:57:56

比特幣加密貨幣數(shù)據(jù)

2011-07-08 10:15:51

2012-07-02 09:57:05

U盤病毒優(yōu)盤病毒黑客

2019-05-13 16:26:27

黑客黑客組織OilRig

2020-10-18 09:30:47

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-08-15 11:37:09

Killnet黑客DDoS 攻擊

2021-08-22 14:40:41

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2011-12-01 11:08:18

2011-12-01 08:50:25

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美a级网站 | 久久精品亚洲 | 国产在线观看一区二区三区 | 日韩精品一区二区三区中文在线 | 99久久久无码国产精品 | 一级欧美 | 亚洲精品免费在线 | 最新高清无码专区 | 成人网视频 | 欧美激情一区二区三级高清视频 | 亚洲视频在线看 | 99在线精品视频 | 黄色一级片视频 | 日韩中文一区二区三区 | 91亚洲精品在线观看 | 久久久久国产一区二区三区 | 亚洲电影在线播放 | 99re6在线| 老司机狠狠爱 | 久久久91精品国产一区二区三区 | 国产激情网 | 三级免费 | 精品国产欧美 | 丁香一区二区 | 超碰在线人 | 欧美视频一区 | 亚洲欧洲激情 | 久久亚洲一区二区三区四区 | 国产精品爱久久久久久久 | 伊人电影院av | av看片网站 | 黑人精品欧美一区二区蜜桃 | 国产网站在线免费观看 | 久久伊人影院 | 国产日韩91 | 久久精品影视 | 国产黄色精品在线观看 | www.伊人.com| 日韩日韩日韩日韩日韩日韩日韩 | 日本视频免费观看 | 国产精品久久久久国产a级 欧美日韩国产免费 |