0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

行業(yè) | APT組織攻擊歐洲、拉丁美洲的外交機(jī)構(gòu)

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-25 10:52 ? 次閱讀

據(jù)外媒報(bào)道,網(wǎng)絡(luò)安全公司ESET的研究人員發(fā)現(xiàn)了惡意軟件Okrum和Ketrican的新版本,可能與針對(duì)外交組織實(shí)施網(wǎng)絡(luò)間諜活動(dòng)的Ke3chang組織有關(guān)。

2015年,研究人員發(fā)現(xiàn)黑客組織使用惡意軟件Ketrican專門攻擊斯洛伐克,克羅地亞、捷克共和國(guó)等歐洲國(guó)家也受到了影響。

2016年底,研究人員首次發(fā)現(xiàn)惡意軟件Okrum,當(dāng)時(shí)它被用于攻擊比利時(shí)、斯洛伐克、巴西、智利和危地馬拉的外交組織。Okrum可以調(diào)用ImpersonateLoggedOnUser API來(lái)模擬登錄用戶的安全環(huán)境,以獲得管理員權(quán)限。隨后,它會(huì)自動(dòng)收集有關(guān)受感染計(jì)算機(jī)的信息,包括計(jì)算機(jī)名稱、用戶名、主機(jī)IP地址、主DNS后綴、OS版本、內(nèi)部版本號(hào)、體系結(jié)構(gòu)、用戶代理字符串和區(qū)域設(shè)置信息(語(yǔ)言名稱,國(guó)家/地區(qū)名稱)。

研究發(fā)現(xiàn),Okrum后門刪除了2017年的Ketrican后門。另外一個(gè)重要發(fā)現(xiàn)是,一些受Okrum惡意軟件影響的外交部門也受到了2015年和2017年的Ketrican后門的影響。因此Okrum和Ketrican存在一定聯(lián)系。

2019年3月份,研究人員發(fā)現(xiàn)了新的Ketrican樣本,該樣本是從2018年的Ketrican后門發(fā)展而來(lái)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21813
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    8938

原文標(biāo)題:APT組織攻擊歐洲、拉丁美洲的外交機(jī)構(gòu)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    ATFX擴(kuò)展全球交易基礎(chǔ)設(shè)施,遷移交易服務(wù)器至中國(guó)香港與倫敦Equinix數(shù)據(jù)中心

    全球領(lǐng)先的在線交易平臺(tái)ATFX宣布完成將所有MT交易服務(wù)器遷移至中國(guó)香港的Equinix數(shù)據(jù)中心及倫敦的OneZero Equinix數(shù)據(jù)中心,進(jìn)一步增強(qiáng)全球交易基礎(chǔ)設(shè)施。此舉旨在優(yōu)化中國(guó)、東南亞、澳大利亞、中東及拉丁美洲的服務(wù),確保客戶享受更快速、更穩(wěn)定的交易體驗(yàn)。
    的頭像 發(fā)表于 09-27 15:34 ?168次閱讀

    拉丁美洲與加勒比地區(qū):人工智能浪潮下的就業(yè)市場(chǎng)雙刃劍

    在全球化與科技日新月異的今天,拉丁美洲與加勒比地區(qū)的就業(yè)市場(chǎng)正站在一個(gè)十字路口,面對(duì)著人工智能(AI)技術(shù)帶來(lái)的深刻變革,這既是一場(chǎng)前所未有的挑戰(zhàn),也是推動(dòng)區(qū)域經(jīng)濟(jì)發(fā)展的重要機(jī)遇。根據(jù)國(guó)際勞工組織和世界銀行聯(lián)合發(fā)布的最新研究報(bào)告,該地區(qū)正逐步揭開(kāi)AI對(duì)其就業(yè)市場(chǎng)影響的復(fù)雜
    的頭像 發(fā)表于 08-01 15:08 ?364次閱讀

    紅色警戒!深度偽造欺詐蔓延全球,ADVANCE.AI助力出海企業(yè)反欺詐新升級(jí)

    的欺詐泛濫已經(jīng)給全球范圍內(nèi)各行業(yè)市場(chǎng)帶來(lái)嚴(yán)重挑戰(zhàn)。 根據(jù)相關(guān)數(shù)據(jù)統(tǒng)計(jì)顯示,深度偽造欺詐攻擊在2023年增加了3000%,全球深度偽造欺詐事件在過(guò)去幾年呈現(xiàn)激增之勢(shì),尤其是在北美、亞太地區(qū)、中東和非洲以及拉丁美洲等地。其中基于深度
    的頭像 發(fā)表于 06-12 15:57 ?398次閱讀

    比亞迪宣布正式成為2024年美洲杯拉美區(qū)域官方合作伙伴

    5月18日,比亞迪宣布正式成為2024年美洲杯拉美區(qū)域官方合作伙伴。這是比亞迪繼歐洲杯合作之后再次成為全球頂級(jí)體育賽事的官方合作伙伴,不僅標(biāo)志著比亞迪在綠色交通領(lǐng)域的領(lǐng)先地位,也彰顯了其推動(dòng)可持續(xù)發(fā)展的承諾與決心。
    的頭像 發(fā)表于 05-22 09:24 ?328次閱讀
    比亞迪宣布正式成為2024年<b class='flag-5'>美洲</b>杯拉美區(qū)域官方合作伙伴

    傳音控股2023年業(yè)績(jī)出爐:手機(jī)出貨量增24%,營(yíng)收增34.88%

    5月17日夜晚,傳音控股發(fā)布了一項(xiàng)股權(quán)轉(zhuǎn)讓計(jì)劃,該公司旗下的深圳傳音投資將出售1%的股票。值得注意的是,傳音控股正在進(jìn)軍非洲、南亞、東南亞、中東與拉丁美洲等新興市場(chǎng),并已于2023年取得良好業(yè)績(jī)。
    的頭像 發(fā)表于 05-18 14:57 ?668次閱讀

    美國(guó)醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報(bào)道,美國(guó)非營(yíng)利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?439次閱讀

    傅利葉智能與ORITEL集團(tuán)在馬來(lái)西亞簽署戰(zhàn)略合作協(xié)議!

    近日,智能機(jī)器人領(lǐng)軍企業(yè)傅利葉智能與ORITEL集團(tuán)在馬來(lái)西亞簽署了戰(zhàn)略合作協(xié)議。雙方的合作將致力于提高康復(fù)服務(wù)的質(zhì)量,拓展智能康復(fù)技術(shù)在拉丁美洲落地和應(yīng)用的可及性。
    的頭像 發(fā)表于 05-10 10:18 ?401次閱讀
    傅利葉智能與ORITEL集團(tuán)在馬來(lái)西亞簽署戰(zhàn)略合作協(xié)議!

    蘋果公司擴(kuò)大佛羅里達(dá)州業(yè)務(wù),租賃45000平方英尺空間。

    現(xiàn)階段,蘋果已經(jīng)在邁阿密運(yùn)營(yíng)一家廣告業(yè)務(wù)的分支機(jī)構(gòu),主要服務(wù)拉丁美洲市場(chǎng)。在此基礎(chǔ)上,蘋果準(zhǔn)備將其在邁阿密南部的珊瑚蓋布爾斯的新辦公室進(jìn)行擴(kuò)建。
    的頭像 發(fā)表于 04-10 10:52 ?273次閱讀

    新型網(wǎng)絡(luò)釣魚(yú)服務(wù)利用2萬(wàn)個(gè)域名攻擊全球百余國(guó)家

    這一新型PhaaS似乎匯集了各種力量,200余種攻擊模板無(wú)所不包,可針對(duì)性地針對(duì)包括郵政、金融、政府、稅務(wù)機(jī)構(gòu)在內(nèi)的各行各業(yè)進(jìn)行釣魚(yú)攻擊,以及對(duì)電信、航空、公共事業(yè)等相關(guān)行業(yè)
    的頭像 發(fā)表于 03-29 16:06 ?338次閱讀

    2024年全球智能手機(jī)出貨量展望:新興市場(chǎng)催生經(jīng)濟(jì)型手機(jī)崛起

    其中,實(shí)惠價(jià)格區(qū)間段中的效益型手機(jī)市場(chǎng)增長(zhǎng)尤為顯著,受益于印度、中東及非洲(MEA)以及加勒比和拉丁美洲(CALA)等新興市場(chǎng)的帶動(dòng),拉動(dòng)此類手機(jī)市場(chǎng)同比增長(zhǎng)11%。
    的頭像 發(fā)表于 03-29 09:42 ?690次閱讀

    HBO Max擬2025年全面執(zhí)行反密碼共享策略

    華納兄弟娛樂(lè)集團(tuán)計(jì)劃自2025年開(kāi)始全面執(zhí)行Max流媒體服務(wù)的加密政策,主要針對(duì)的是大洋洲、拉丁美洲歐洲大陸市場(chǎng)。同時(shí),其效仿Netflix打擊密碼共享的手段,即將在今年晚些時(shí)候啟動(dòng),并在2025年完成全范圍執(zhí)行。
    的頭像 發(fā)表于 03-05 10:33 ?568次閱讀

    紫光展銳攜手合作伙伴在拉美推廣5G

    5G對(duì)拉丁美洲(簡(jiǎn)稱“拉美”)絕大多數(shù)消費(fèi)者來(lái)說(shuō)還是一個(gè)新鮮技術(shù)。GSMA報(bào)告顯示,過(guò)去五年,拉美運(yùn)營(yíng)商在移動(dòng)網(wǎng)絡(luò)方面的資本開(kāi)支大部分用于部署4G網(wǎng)絡(luò)。但在5G網(wǎng)絡(luò)方面拉美也在積極大力投入中,緊跟全球5G發(fā)展大潮,其中8個(gè)國(guó)家已經(jīng)實(shí)現(xiàn)5G商用。
    的頭像 發(fā)表于 12-22 10:57 ?703次閱讀

    比亞迪推進(jìn)拉丁美洲和加勒比地區(qū)27個(gè)成員國(guó)的電動(dòng)出行和能源轉(zhuǎn)型進(jìn)程

    挑戰(zhàn)。作為全球可持續(xù)發(fā)展的推動(dòng)者與實(shí)踐者,比亞迪積極參與本次峰會(huì),再次在國(guó)際舞臺(tái)上展示“為地球降溫1℃”的品牌愿景。 12月8日,比亞迪股份有限公司歐洲汽車銷售事業(yè)部總經(jīng)理舒酉星出席大會(huì),并在大會(huì)“中國(guó)角”-“一帶一路”綠色低碳案例
    的頭像 發(fā)表于 12-13 09:37 ?538次閱讀

    2023年Q3拉丁美洲智能手機(jī)出貨量增長(zhǎng)8.7%

    三星仍是該地區(qū)智能手機(jī)市場(chǎng)的絕對(duì)領(lǐng)導(dǎo)者。該公司在本季度為Z Flip 5和Z Folder 5在該地區(qū)投入了大量廣告。但是,其銷售額和市場(chǎng)份額同比有所下降。三星在該地區(qū)的份額一直在下降,此前該品牌努力限制低端市場(chǎng),以推動(dòng)價(jià)格更高的機(jī)型。
    的頭像 發(fā)表于 12-01 15:51 ?536次閱讀
    2023年Q3<b class='flag-5'>拉丁美洲</b>智能手機(jī)出貨量增長(zhǎng)8.7%

    那些應(yīng)對(duì)APT攻擊的最新技術(shù)

    電子發(fā)燒友網(wǎng)站提供《那些應(yīng)對(duì)APT攻擊的最新技術(shù).pdf》資料免費(fèi)下載
    發(fā)表于 11-10 10:42 ?0次下載
    那些應(yīng)對(duì)<b class='flag-5'>APT</b><b class='flag-5'>攻擊</b>的最新技術(shù)