久久精品国产免费-久久精品国产免费高清-久久精品国产免费观看99-久久精品国产免费中文-久久精品国产欧美

企業動態
媒體報道

神槍手:黑客攻擊美國核工業、國防、能源、金融企業


邁克菲近日發現新一輪針對美國或英語國家的企業和機構的黑客攻擊,重點目標是核能、國防機構、能源及金融企業在內的關鍵基礎設施,背后黑手可能是朝鮮。


這波自11月起開始活躍的攻擊行動被邁克菲命名為“神槍手(Sharpshooter)”,目前看來主要是進行偵察和從被感染主機上獲取敏感信息。邁克菲并未提及與基礎設施破壞相關的行為。


與大多數組織良好的網絡襲擊類似,“神槍手”行動也是向目標公司關鍵人物發送針對性網絡釣魚郵件。本案例中,攻擊者偽裝成招聘機構向目標人物發送尋求英語應聘者的電子郵件。


釣魚郵件里包含有帶毒Word文檔(研究人員指出用于編制這些文檔的Word軟件是韓語版的),被打開后會在目標系統上安裝第一個惡意軟件:會回連控制服務器的內存模塊。


一旦連上控制服務器,被感染主機就會下載并執行第二階段的惡意軟件載荷—— Rising Sun。該惡意軟件是攻擊行動的主力工具,負責監視網絡行為并收集被感染主機上的信息,然后加密發送回控制服務器。


邁克菲指出,該攻擊所用惡意軟件載荷大量借用了朝鮮黑客組織Lazarus的源代碼。而Lazarus向來以攻擊基礎設施和金融機構而聞名。


然而,這并不意味著背后黑手就是Lazarus。事實上,邁克菲認為,這種代碼上的聯系極有可能是故布疑陣。


邁克菲解釋道:


"‘神槍手’行動與Lazarus組織的大量技術聯系看起來太過明顯了,倉促下結論稱就是Lazarus干的顯然不合適,這種聯系反而說明了誤報的可能性。"


其他團體或政府借鑒Lazarus源代碼的情況不是沒有。今年早些時候,研究人員就揭示了美國政府自己的攻擊工具是怎么被拆解再重新打包用于對付新目標的。


因此,邁克菲稱,截至目前尚無法做出有關這波攻擊幕后黑手的任何猜測。


邁克菲實驗室的報告https://securingtomorrow.mcafee.com/other-blogs/mcafee-labs/operation-sharpshooter-targets-global-defense-critical-infrastructure/

?
版權所有:鄭州三中網安科技有限公司 豫ICP備2020036495號-1 ?? 豫公網安備 41019702002241號 | 站點地圖 | 人才招聘 | 聯系我們
主站蜘蛛池模板: 国产视频播放 | 国模偷拍在线观看免费视频 | 九九精品视频在线免费观看 | 中国做爰国产精品视频 | 中文字幕日韩在线 | 国产在线不卡午夜精品2021 | 一区国严二区亚洲三区 | 国产精品久久精品牛牛影视 | 国产极品久久 | 国产粗大猛烈18p | 99久久免费国内精品 | 精品国产免费第一区二区三区日韩 | 伊人啪啪| aⅴ一区二区三区无卡无码 aⅴ在线免费观看 | x8x8女性性爽免费视频 | 国产老肥妇视频 | 中文字幕 亚洲一区 | 亚洲二区在线观看 | 一区毛片| 欧美亚洲h在线一区二区 | 激情爱爱网| 一级二级三级毛片 | 国产高颜值露脸在线观看 | 精品在线免费观看视频 | 国产成人免费片在线观看 | 亚洲精品成人456在线播放 | 日本一级看片免费播放 | 精品福利视频在线观看 | 日韩精品久久久久影院 | 99久久国语露脸精品国产 | 欧美亚洲另类一区中文字幕 | 日韩毛片在线播放 | 1024在线视频 | 一级特黄aa毛片免费观看 | 韩日精品在线 | 国产一区二区视频在线播放 | 131美女爽爽爽爱做视频 | 热99re久久国超精品首页 | 国产成人yy免费视频 | 黄色小视频在线观看免费 | 丁香六月婷婷 |