女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

伊朗黑客組織新增攻擊手段,政府、軍方、電信和學術界易受影響

pIuy_EAQapp ? 來源:YXQ ? 2019-06-10 15:48 ? 次閱讀

伊朗黑客組織MuddyWater APT新增攻擊方法,政府、軍方、電信和學術界都易受到影響。

據外媒報道,伊朗黑客組織MuddyWater APT在他們的黑客武器庫中添加了新攻擊手段。這個APT組織最初于2017年被發現,主要目標為中東和亞洲地區。伊朗情報和安全部將黑客小組分成了兩個小組。第一個小組專門攻擊目標系統,另一個小組使用魚叉式網絡釣魚進行社會工程操作。

最近,Clear Sky的研究人員觀察到組織的影響范圍廣泛,其中包括政府、軍方、電信和學術界。研究人員發現,惡意文檔包含嵌入式宏,一旦受害者打開文件,就會下載有效負載,最終利用遠程代碼執行漏洞CVE-2017-0199,允許攻擊者使用Windows OLE(對象連接與嵌入)中存在的漏洞。

根據最近的活動,黑客進行了魚叉式網絡釣魚攻擊,郵件中的惡意文件偽裝成聯合國在塔吉克斯坦的一項發展計劃的官方文件。

一旦受害者打開該文件,將創建新的VBS文件,該文件使用多個VBE、JavaScript和Base64進行編碼。此惡意軟件從IP地址185.244.149[.]218進行第二階段的下載,然后與幾個惡意文件進行通信,并將其中一個文件放入用戶設備。

當用戶點擊文件后,會出現一個錯誤消息,然后出現另一個錯誤消息讓受害者恢復文件內容。同時,惡意軟件識別漏洞CVE-2017-0199,該漏洞允許遠程攻擊者通過文檔執行任意代碼。在受害者確認第二個錯誤消息之后,該漏洞將被激活,Word軟件將與C2服務器通信。

研究人員還在命令與控制服務器通信過程中發現了一個RAT文件,并使用PowerShell腳本提取了RAT文件。這是一個初始腳本,它要求受損的計算機向攻擊者報告系統上運行的進程。然后,它向C2服務器發送數十個通信請求,以便接收共享被盜數據的命令。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3295

    瀏覽量

    61114
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    22255

原文標題:伊朗黑客組織新添黑客武器,政府網絡易受影響

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    SOLIDWORKS科研版?面向學術界的解決方案

    在當今快速發展的科技時代,科研創新是推動社會進步和產業升級的重要動力。學術界作為科研創新的主力軍,面臨著從理論到實踐、從設計到驗證的諸多挑戰。為了應對這些挑戰,SOLIDWORKS科研版應運而生,為
    的頭像 發表于 04-16 16:12 ?207次閱讀
    SOLIDWORKS科研版?面向<b class='flag-5'>學術界</b>的解決方案

    安謀科技亮相2025世互聯網大會亞太峰會,共筑AI算力新未來

    政府機構、科技企業及學術界的高層代表,共同探討數智時代發展命題。安謀科技CEO陳鋒受邀出席,并在主論壇暨數智未來論壇上發表演講,系統闡述了公司在推動AI技術與本土半導體產業融合方面的思考與創新實踐。 本屆峰會由世界互聯網大
    發表于 04-15 15:04 ?662次閱讀
    安謀科技亮相2025世<b class='flag-5'>界</b>互聯網大會亞太峰會,共筑AI算力新未來

    英國政府計劃大幅提升AI算力

    滿足學術界和公共服務領域對高性能計算能力的迫切需求。隨著人工智能技術的快速發展,GPU作為AI計算的核心硬件之一,其重要性日益凸顯。 斯塔默首相表示,通過采購這些GPU,英國將能夠加速AI技術的研發和應用,推動學術界在AI領域的創新,同時提升公共服
    的頭像 發表于 01-14 14:18 ?383次閱讀

    意大利政府與SpaceX洽談15億歐元電信安全服務

    近日,據知情人士透露,意大利政府正與馬斯克的太空探索技術公司(SpaceX)就一項重大電信安全服務協議進行深入談判。這項為期五年的協議預計總價值將達到15億歐元,旨在通過SpaceX的專業技術和服務
    的頭像 發表于 01-07 10:51 ?489次閱讀

    學術力量促進開源技術新未來

    開源社區、平臺和實踐正逐步融入學術評價體系,特別是以高等院校為代表的學術界,正積極參與開源項目,促進產學研深度融合,將更多科研成果轉化為實際生產力。
    的頭像 發表于 12-27 13:50 ?451次閱讀

    SAE 2024汽車動力總成多元化技術論壇成功舉行

    近日,SAE 2024汽車動力總成多元化技術論壇在西安西咸國際會議中心成功舉行,來自汽車產業、行業組織學術界及科研機構的專家學者齊聚一堂,深入探討汽車動力總成技術的最新進展與多元化發展趨勢。
    的頭像 發表于 12-10 16:53 ?1036次閱讀

    夸克學術搜索受熱捧,成年輕人PC端AI應用首選

    近日,夸克發布了一款全新的“學術搜索”AI產品,旨在通過先進的AI技術和億級學術文獻資源,為學術工作者提供更為高效的信息獲取、創作和處理服務。這一創新產品的推出,無疑為學術界注入了新的
    的頭像 發表于 11-19 11:23 ?839次閱讀

    過期Whois服務器成為黑客攻擊的新武器

    近日,網絡安全公司watchTowr創始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發現,該域名曾用于管理
    的頭像 發表于 10-18 15:36 ?346次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡攻擊時,通過IP地址追蹤技術結合各種技術手段
    的頭像 發表于 08-29 16:14 ?714次閱讀

    創新正式加入聯合國全球契約組織

    創新正式加入聯合國全球契約組織(UNGC)。承諾支持并實施全球契約關于人權、勞工、環境和反腐敗的十項原則。我們致力于使全球契約及其原則成為企業的業務戰略、文化和日常運營的一部分,并且致力于參與
    的頭像 發表于 08-05 09:53 ?740次閱讀

    長沙晚報:“立體計算”開啟智能新征程

    “立體計算”開啟智能新征程——PerfXCloud大模型人工智能生態技術大會在長沙舉行,大會匯聚了政府領導、學術界、企業界精英,他們共同探討了人工智能的未來趨勢,共筑生態繁榮,見證PerfXCloud平臺的創新技術
    的頭像 發表于 07-18 11:41 ?708次閱讀
    長沙晚報:“立體計算”開啟智能新征程

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵
    的頭像 發表于 06-24 11:00 ?725次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統中的關鍵漏洞,以防范潛在的黑客網絡攻擊
    的頭像 發表于 06-15 14:47 ?900次閱讀

    環球晶遭黑客攻擊

    6月14日消息,環球晶6月13日發布公告,稱部分資訊系統遭受黑客攻擊,目前正積極會同技術專家協助調查和復原工作。環球晶表示,少數廠區部分產線受到影響,將會先使用庫存出貨因應,若有不足,有的可能要延遲
    的頭像 發表于 06-14 16:27 ?733次閱讀
    環球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    DDoS有哪些攻擊手段

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。單一的DoS攻擊一般是采用一對一方式的,當攻擊目標CPU速度
    的頭像 發表于 06-14 15:07 ?718次閱讀