成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客使用受污染的DDoS工具瞄準烏克蘭的IT軍隊

安全 黑客攻防
威脅參與者正在使用 一種模仿Liberator的竊取信息惡意軟件,這種工具是親烏克蘭黑客用于攻擊俄宣傳網站的常用工具。

近期,思科Talos研究人員發(fā)現(xiàn)了針對烏克蘭IT軍隊的惡意軟件活動,威脅參與者正在使用一種模仿Liberator的竊取信息惡意軟件,而這種叫Liberator的工具是親烏克蘭的黑客用于攻擊俄羅斯宣傳網站的常用工具。

在俄羅斯入侵烏克蘭后,烏克蘭數(shù)字化轉型部長米哈伊洛·費多羅夫就呼吁對俄羅斯采取行動,他試圖建立一支由志愿者組成的IT軍隊對俄羅斯發(fā)動大規(guī)模攻勢,屆時也將有專門的電報頻道用以協(xié)調由這支IT軍隊發(fā)動的網絡攻擊。

在思科發(fā)布的報告中,一些投機取巧的網絡犯罪分子正試圖通過提供惡意軟件來利用那些支持烏克蘭的人,而這些惡意軟件表面上是針對俄羅斯機構的攻擊性網絡工具,可一旦下載后,這些文件會感染不知情用戶,而不是你以為的那種能對俄羅斯產生威脅的工具。思科表示:“我們觀察到一個案例,威脅行為者在Telegram上提供分布式拒絕服務(DDoS)工具,說是能用于攻擊俄羅斯網站,但下載的文件實際上是一個竊取信息的惡意程序。”

起初的Liberator工具是由一個名為disBalancer的組織開發(fā)的,主要是為了用于對俄羅斯宣傳網站發(fā)起攻擊,而現(xiàn)在受污染的Liberator工具正在Telegram上做廣告。該工具的開發(fā)是為了讓非技術人員能夠輕松地對從服務器獲取的俄羅斯網站列表發(fā)起攻擊。

這次行動使用偽裝成Disbalancer.exe工具的投放器,該工具受Windows可執(zhí)行文件的 ASProtect 打包程序保護。一旦惡意軟件被投放到受害者的系統(tǒng)上,它就會執(zhí)行反調試檢查,然后它會按照進程注入步驟將Phoenix信息竊取程序加載到內存中。

從思科的報告中顯示,如果研究人員試圖調試惡意軟件的執(zhí)行,它會顯示出一個普通的錯誤。該惡意軟件在執(zhí)行反調試檢查后,將啟動包含.NET框架的Regsvcs.exe程序。在這種情況下, regsvcs.exe就已經不是一個二進制文件,它不但被注入了惡意代碼,更包括了Phoenix信息竊取程序。這種偽裝的工具將會借助這支IT軍隊之手獲取很多數(shù)據(jù),包括 Web 瀏覽器數(shù)據(jù)、VPN 工具、Discord、Steam 和加密貨幣錢包。收集的數(shù)據(jù)被發(fā)送到端口6666上的遠程IP地址 (95[.]142[.]46[.]35)。

思科的專家認為這是一種投機取巧的行動,因為自2021年11月以來,同一IP地址一直在分發(fā) Phoenix。在報告的總結里,思科專家觀察到很多攻擊者用盡手段在系統(tǒng)是安裝惡意軟件,烏克蘭戰(zhàn)爭也不例外。同時,他們還發(fā)現(xiàn)一些網絡犯罪分子散布infostealer間諜軟件,這些人可能是由國家資助的威脅行為者,也可能是為了國家而工作的私人團體。” 最后,專家也提醒用戶警惕安裝來源不明的軟件,尤其是被放到互聯(lián)網上隨機聊天室的軟件。

參考來源:https://securityaffairs.co/wordpress/128894/cyber-crime/fake-ddos-tool-ukraines-it-army.html

責任編輯:趙寧寧 來源: 大白haha
相關推薦

2015-01-14 10:46:37

2022-03-24 15:08:51

網絡安全DDoS信息竊取

2016-05-31 11:07:25

2020-07-09 14:44:21

黑客Keeper網絡攻擊

2022-02-21 15:12:41

DDoS攻擊黑客

2012-08-16 11:43:03

2020-03-14 11:06:56

黑客黑客工具網絡攻擊

2022-03-03 09:22:44

SailfishOSJolla俄羅斯

2022-06-17 10:28:00

人工智能網絡安全機器學習

2010-07-03 20:59:46

2015-09-14 15:21:22

2019-04-22 07:45:02

2015-08-21 19:01:12

2016-01-22 11:27:54

2010-03-18 14:50:55

2018-11-26 11:18:56

2023-12-26 16:29:15

2010-09-30 09:17:27

2012-11-13 11:29:30

2022-02-16 13:11:40

DDoS攻擊網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区在线日韩在线深爱 | 日本一区二区三区四区 | 成人做爰www免费看视频网站 | 国产一级片| 天堂在线www | 国产欧美一级 | 精品视频99 | 久久久精品亚洲 | 日本电影网站 | 最新日韩在线视频 | 夜夜草 | 国产三级大片 | 男人天堂99 | 99精品国产一区二区三区 | 国产精品视频一二三区 | 亚洲91精品 | 久久国产视频网站 | 欧美视频二区 | 天天干天天玩天天操 | 精品一区二区视频 | 国产大学生情侣呻吟视频 | 欧美三级视频在线观看 | 国产精品久久久久久久午夜片 | 免费看大片bbbb欧美 | 久操国产 | 久久国产欧美日韩精品 | 日韩一级黄色片 | 久久小视频 | 亚洲精品永久免费 | 在线看一区二区三区 | 免费v片在线观看 | 久久久久久久久久一区 | av在线视 | 精品久久久网站 | 日本亚洲一区二区 | 亚洲欧洲日韩精品 中文字幕 | 欧美日韩在线免费观看 | 国产成人久久精品一区二区三区 | 午夜精品久久久久99蜜 | 看片地址 | 亚洲欧美综合 |