当前位置:首页 > 黑客技术 > 正文内容

lazarus黑客组织(antisec黑客组织)

hacker2年前 (2023-11-11)黑客技术127

  近日,美国计算机安全应急响应组(CERT)发布了一条罕见的警戒通知(TA17-164A),内容有关一支朝鲜政府支持的黑客组织,名为“隐藏眼镜蛇”(Hidden Cobra,商业公司报告将该黑客组织称为Lazarus Group或Guardians of Peace)。

  美国联邦调查局(FBI)和国土安全局(DHS)联合发布了一份报告,提供了“DeltaCharlie”的详细信息,“DeltaCharlie”是“隐藏眼镜蛇”黑客组织在全球范围内发起DDoS僵尸网络攻击所使用的恶意软件。

  报告指出,“隐藏眼镜蛇”是朝鲜政府支持的黑客组织,曾参与18国的一系列银行盗窃案,涉案金额多达几十亿美元。并且自2009年以来针对美国乃至全球的媒体、航空航天、金融和关键基础设施行业进行网络攻击。

  虽然报告中,美国政府将该朝鲜黑客组织称为“隐藏眼镜蛇”(Hidden Cobra),但是此前的商业报告中习惯称其为“Lazarus Group”以及“Guardians of Peace”——该组织据称与导致全球医院和企业沦陷的WannaCry勒索软件有关。

  DeltaCharlie – DDoS僵尸网络恶意软件

lazarus黑客组织(antisec黑客组织)

  这份技术报告中确定了与DeltaCharlie相关的IP地址(构成“隐藏眼镜蛇”僵尸网络基础设施的一部分),DHS和FBI认为,DeltaCharlie是该朝鲜黑客组织对其目标发动分布式拒绝服务(DDoS)攻击时所使用的DDoS工具。

  DeltaCharlie能够对其目标启动各种DDoS攻击,包括域名系统(DNS)攻击、网络时间协议(NTP)攻击以及字符生成协议(CGP)攻击等。

lazarus黑客组织(antisec黑客组织)

  该僵尸网络恶意软件能够在受感染的系统上下载可执行文件,更新自己的二进制文件,实时更改自己的配置,终止其进程,以及激活和终止DDoS攻击。

  但是,需要说明的,DeltaCharlie DDoS恶意软件并不是什么刚发现的新型工具。它最初出现在安全分析公司Novetta 2016年发布的重磅炸弹行动(Operation Blockbuster)报告中。该报告将这种工具描述为继DeltaAlpha和DeltaBravo之后,朝鲜黑客组织使用的第三个僵尸网络恶意软件。

  分析发现,“隐藏眼镜蛇”组织使用的其他恶意软件还包括Destover、Wild Positron或Duuzer以及功能复杂的Hangman,其功能包括DDoS僵尸网络、键盘记录器、远程访问工具(RAT)以及数据清理恶意软件等。

  “隐藏眼镜蛇”最喜欢的漏洞

  自2009年以来,“隐藏眼镜蛇”攻击的对象通常都是运行旧版本(不受Microsoft官方补丁支持)的操作系统,或是利用Adobe Flash Player软件漏洞作为入侵受害者设备的切入口。

  以下就是“隐藏眼镜蛇”组织喜欢用于影响各种应用程序的已知漏洞:

  CVE-2015-6585:韩语文字处理器漏洞 CVE-2015-8651: Microsoft Silverlight漏洞 CVE-2016-0034: Adobe Flash Player 18.0.0.324 和19.x 漏洞 CVE-2016-1019: Adobe Flash Player 21.0.0.197漏洞 CVE-2016-4117: Adobe Flash Player 21.0.0.226 漏洞

  报告还指出,防御这种攻击最简单的方法就是始终保持最新的操作系统,安装最新版本的软件和应用程序,以及为你的网络资产设置防火墙进行保护。

  由于Adobe Flash Player自身的安全漏洞很容易诱发各种攻击,所以如果不需要Adobe Flash或Microsoft Silverlight的话,建议将其从系统中删除或及时进行更新处理。

  联邦调查局和国土安全局还在报告中提供了多个攻击指示器(IOC)、恶意软件描述、网络签名以及基于主机的规则(YARA 规则)等相关信息,旨在帮助网络防御者检测这支朝鲜黑客组织所进行的活动。

  警报通知写道,

  如果用户或管理员检测到任何疑似‘隐藏眼镜蛇’组织所使用的自定义工具,则应立即将这些工具进行标注,并向DHS国家网络安全通信和集成中心(NCCIC)或联邦调查局网络监视部(CyWatch)进行报告。

  此外,DHS和FBI还在报告中为用户和网络管理员提供了一系列缓解措施,详细信息可以点击报告进行查阅。

  本文翻译自:https://thehackernews.com/2017/06/north-korea-hacking-malware.html,如若转载,请注明来源于嘶吼: https://www.4hou.com/info/news/5477.html

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/144496.html

“lazarus黑客组织(antisec黑客组织)” 的相关文章

美团暗语「美团暗语2021」

 昨天,很多网友问小编美团暗语最好的方法是什么?有关美团暗语2021最好的方法是哪种?最新美团暗语2020?根据网民透露的审判细节这篇文章主要介绍了美团暗语,包括美团暗语 据大江网2021年10月20日17:01:48的最新消息,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全...

接单的黑客_可以找黑客黑美团吗

有在网络安全范畴中,猜测网络违法和歹意软件发展趋势好像现已成为了各大网络安全公司的传统了。 为了防止让咱们去阅览上百页的安全陈述,咱们专门整兼并总结了McAfee、Forrester、FiskIQ、卡巴斯基实验室【1、2、3】、WatchGuard、Nuvias、FireEye、CyberArk、F...

黑客了解,中国黑客越南网络apt,黑客网站密码破解工具

6.42 · hxxp[://]offlineearthquake[.]com/file//?id=&n=000 进程三:使命履行及实时数据剖析10.61 2019年6月19日,FireEye Endpoint Security设备上收到了缝隙检测警报。 违规应用程序被辨认为Microso...

奶牛多少钱一头2021年奶牛价格,2021年奶牛市场行情

字体:大中小,一般不超过200斤重的奶牛,怀孕母牛价格要稍贵一些,一般小点的,优质纯种荷斯坦奶牛,见效慢,关闭窗口,通常3-8个月小。 月的奶牛奶牛,花色、请问一头一头半成年奶牛多少钱!但我家不像你那个样子.荷斯坦奶牛、年龄大小。 来源、厘米,他的特点是投资巨大,理性回归2005-09-1511:5...

Webshell安全检测篇

0x00 依据流量的检测办法 1.概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分...

威海海景房房价走势 - 山东威海海景房骗局

我是在乳山银滩买房的,多谢啦!可能是真实情况。 晚上夕阳衬着大海格外美丽,石岛房子要比银滩强的多。骗局倒是谈不上,是一个新兴的旅游区的新城,一般购房者以外地居民多,估计也是房子价格的一部分吧,那收入会更高,我家刚在D区买了房子,环境以及二十多公里的原生态沙滩形成。 但都在下面县级市的镇的郊区.听老妈...

评论列表

听弧孤望
2年前 (2023-11-11)

行文件,更新自己的二进制文件,实时更改自己的配置,终止其进程,以及激活和终止DDoS攻击。  但是,需要说明的,DeltaCharlie DDoS恶意软件并不是什么刚发现的新型工具。它最初出现在安全分析公司Novetta 2016年发布的重磅

惑心幕倦
2年前 (2023-11-12)

(YARA 规则)等相关信息,旨在帮助网络防御者检测这支朝鲜黑客组织所进行的活动。  警报通知写道,  如果用户或管理员检测到任何疑似‘隐藏眼镜蛇’组织所使用的自定义工具,则应立即将这些工具进行标注,并向DHS国家网络安全通信和集成中心(NCCIC)或联邦调查局网络监视部

瑰颈莺时
2年前 (2023-11-12)

确定了与DeltaCharlie相关的IP地址(构成“隐藏眼镜蛇”僵尸网络基础设施的一部分),DHS和FBI认为,DeltaCharlie是该朝鲜黑客组织对其目标发动分布式拒绝服务(DDoS)攻击时所使用的DDoS工具。  DeltaCharlie能够对其目

晴枙囤梦
2年前 (2023-11-11)

E-2016-1019: Adobe Flash Player 21.0.0.197漏洞 CVE-2016-4117: Adobe Flash Player 21.0.0.226 漏洞  

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。