據(jù)外媒報(bào)道,網(wǎng)絡(luò)安全公司ESET的研究人員發(fā)現(xiàn)了惡意軟件Okrum和Ketrican的新版本,可能與針對(duì)外交組織實(shí)施網(wǎng)絡(luò)間諜活動(dòng)的Ke3chang組織有關(guān)。
2015年,研究人員發(fā)現(xiàn)黑客組織使用惡意軟件Ketrican專門攻擊斯洛伐克,克羅地亞、捷克共和國(guó)等歐洲國(guó)家也受到了影響。
2016年底,研究人員首次發(fā)現(xiàn)惡意軟件Okrum,當(dāng)時(shí)它被用于攻擊比利時(shí)、斯洛伐克、巴西、智利和危地馬拉的外交組織。Okrum可以調(diào)用ImpersonateLoggedOnUser API來模擬登錄用戶的安全環(huán)境,以獲得管理員權(quán)限。隨后,它會(huì)自動(dòng)收集有關(guān)受感染計(jì)算機(jī)的信息,包括計(jì)算機(jī)名稱、用戶名、主機(jī)IP地址、主DNS后綴、OS版本、內(nèi)部版本號(hào)、體系結(jié)構(gòu)、用戶代理字符串和區(qū)域設(shè)置信息(語(yǔ)言名稱,國(guó)家/地區(qū)名稱)。
研究發(fā)現(xiàn),Okrum后門刪除了2017年的Ketrican后門。另外一個(gè)重要發(fā)現(xiàn)是,一些受Okrum惡意軟件影響的外交部門也受到了2015年和2017年的Ketrican后門的影響。因此Okrum和Ketrican存在一定聯(lián)系。
2019年3月份,研究人員發(fā)現(xiàn)了新的Ketrican樣本,該樣本是從2018年的Ketrican后門發(fā)展而來。
-
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
22390 -
惡意軟件
+關(guān)注
關(guān)注
0文章
34瀏覽量
9154
原文標(biāo)題:APT組織攻擊歐洲、拉丁美洲的外交機(jī)構(gòu)
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
NVIDIA助力歐洲金融服務(wù)行業(yè)智能化發(fā)展
奧拓電子深耕墨西哥:奧拓LED顯示技術(shù)以“生態(tài)落地”打造虛擬拍攝成功典范
利爾達(dá)蜂窩模組出貨量同比激增62% ,領(lǐng)跑行業(yè)頭部陣營(yíng)

斬獲阿拉丁神燈獎(jiǎng)兩大權(quán)威獎(jiǎng)項(xiàng),Yeelight易來引領(lǐng)行業(yè)數(shù)智化升級(jí)

中創(chuàng)新航為拉丁美洲大型光儲(chǔ)一體化項(xiàng)目提供高性能儲(chǔ)能電芯
東軟載波斬獲2025阿拉丁神燈獎(jiǎng)三大獎(jiǎng)項(xiàng)
國(guó)際認(rèn)可!科士達(dá)榮膺EUPD Research “2025歐洲頂級(jí)創(chuàng)新儲(chǔ)能”獎(jiǎng)

隆基Hi-MO X10組件在墨西哥上市
贛鋒鋰業(yè)連獲三項(xiàng)國(guó)內(nèi)外ESG大獎(jiǎng),低碳運(yùn)營(yíng)與可持續(xù)實(shí)踐獲肯定

評(píng)論