当前位置:首页 > 黑客技术 > 正文内容

lazarus黑客组织(antisec黑客组织)

hacker1年前 (2023-11-11)黑客技术91

  近日,美国计算机安全应急响应组(CERT)发布了一条罕见的警戒通知(TA17-164A),内容有关一支朝鲜政府支持的黑客组织,名为“隐藏眼镜蛇”(Hidden Cobra,商业公司报告将该黑客组织称为Lazarus Group或Guardians of Peace)。

  美国联邦调查局(FBI)和国土安全局(DHS)联合发布了一份报告,提供了“DeltaCharlie”的详细信息,“DeltaCharlie”是“隐藏眼镜蛇”黑客组织在全球范围内发起DDoS僵尸网络攻击所使用的恶意软件。

  报告指出,“隐藏眼镜蛇”是朝鲜政府支持的黑客组织,曾参与18国的一系列银行盗窃案,涉案金额多达几十亿美元。并且自2009年以来针对美国乃至全球的媒体、航空航天、金融和关键基础设施行业进行网络攻击。

  虽然报告中,美国政府将该朝鲜黑客组织称为“隐藏眼镜蛇”(Hidden Cobra),但是此前的商业报告中习惯称其为“Lazarus Group”以及“Guardians of Peace”——该组织据称与导致全球医院和企业沦陷的WannaCry勒索软件有关。

  DeltaCharlie – DDoS僵尸网络恶意软件

lazarus黑客组织(antisec黑客组织)

  这份技术报告中确定了与DeltaCharlie相关的IP地址(构成“隐藏眼镜蛇”僵尸网络基础设施的一部分),DHS和FBI认为,DeltaCharlie是该朝鲜黑客组织对其目标发动分布式拒绝服务(DDoS)攻击时所使用的DDoS工具。

  DeltaCharlie能够对其目标启动各种DDoS攻击,包括域名系统(DNS)攻击、网络时间协议(NTP)攻击以及字符生成协议(CGP)攻击等。

lazarus黑客组织(antisec黑客组织)

  该僵尸网络恶意软件能够在受感染的系统上下载可执行文件,更新自己的二进制文件,实时更改自己的配置,终止其进程,以及激活和终止DDoS攻击。

  但是,需要说明的,DeltaCharlie DDoS恶意软件并不是什么刚发现的新型工具。它最初出现在安全分析公司Novetta 2016年发布的重磅炸弹行动(Operation Blockbuster)报告中。该报告将这种工具描述为继DeltaAlpha和DeltaBravo之后,朝鲜黑客组织使用的第三个僵尸网络恶意软件。

  分析发现,“隐藏眼镜蛇”组织使用的其他恶意软件还包括Destover、Wild Positron或Duuzer以及功能复杂的Hangman,其功能包括DDoS僵尸网络、键盘记录器、远程访问工具(RAT)以及数据清理恶意软件等。

  “隐藏眼镜蛇”最喜欢的漏洞

  自2009年以来,“隐藏眼镜蛇”攻击的对象通常都是运行旧版本(不受Microsoft官方补丁支持)的操作系统,或是利用Adobe Flash Player软件漏洞作为入侵受害者设备的切入口。

  以下就是“隐藏眼镜蛇”组织喜欢用于影响各种应用程序的已知漏洞:

  CVE-2015-6585:韩语文字处理器漏洞 CVE-2015-8651: Microsoft Silverlight漏洞 CVE-2016-0034: Adobe Flash Player 18.0.0.324 和19.x 漏洞 CVE-2016-1019: Adobe Flash Player 21.0.0.197漏洞 CVE-2016-4117: Adobe Flash Player 21.0.0.226 漏洞

  报告还指出,防御这种攻击最简单的方法就是始终保持最新的操作系统,安装最新版本的软件和应用程序,以及为你的网络资产设置防火墙进行保护。

  由于Adobe Flash Player自身的安全漏洞很容易诱发各种攻击,所以如果不需要Adobe Flash或Microsoft Silverlight的话,建议将其从系统中删除或及时进行更新处理。

  联邦调查局和国土安全局还在报告中提供了多个攻击指示器(IOC)、恶意软件描述、网络签名以及基于主机的规则(YARA 规则)等相关信息,旨在帮助网络防御者检测这支朝鲜黑客组织所进行的活动。

  警报通知写道,

  如果用户或管理员检测到任何疑似‘隐藏眼镜蛇’组织所使用的自定义工具,则应立即将这些工具进行标注,并向DHS国家网络安全通信和集成中心(NCCIC)或联邦调查局网络监视部(CyWatch)进行报告。

  此外,DHS和FBI还在报告中为用户和网络管理员提供了一系列缓解措施,详细信息可以点击报告进行查阅。

  本文翻译自:https://thehackernews.com/2017/06/north-korea-hacking-malware.html,如若转载,请注明来源于嘶吼: https://www.4hou.com/info/news/5477.html

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/144496.html

分享给朋友:

“lazarus黑客组织(antisec黑客组织)” 的相关文章

商铺被强拆千万珠宝不知去向「周金生珠宝的排名」

据荆州新闻网2021年10月20日02:13:22的新闻报道,微博网友@中原工商铺唐经理 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,商铺被强拆千万珠宝 后来我们到地后发现最简单的方法就是直接用Googlemaps查啊。估计就是去完土国临近申请亚国。相对本来想...

天猫双十一购物津贴使用规则

每年的双十一玩法都有更新,玩法是越来越多,但仍保留了一些经典玩法,比如购物津贴。那么购物津贴是什么意思呢?天猫双十一购物津贴使用规则是什么?双十一购物津贴可以与哪些优惠叠加?双11购物津贴面值多少元?一起来了解一下吧!    ...

接单的黑客_可以找黑客黑美团吗

有在网络安全范畴中,猜测网络违法和歹意软件发展趋势好像现已成为了各大网络安全公司的传统了。 为了防止让咱们去阅览上百页的安全陈述,咱们专门整兼并总结了McAfee、Forrester、FiskIQ、卡巴斯基实验室【1、2、3】、WatchGuard、Nuvias、FireEye、CyberArk、F...

黑客了解,中国黑客越南网络apt,黑客网站密码破解工具

6.42 · hxxp[://]offlineearthquake[.]com/file//?id=&n=000 进程三:使命履行及实时数据剖析10.61 2019年6月19日,FireEye Endpoint Security设备上收到了缝隙检测警报。 违规应用程序被辨认为Microso...

Webshell安全检测篇

0x00 依据流量的检测办法 1.概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分...

韵达快递物流查询(韵达快递号查询递)

点全部:10收件公司:福建福安市公司2013-01-2307:50:31到达江苏南通中转站发往江苏海安县公司2013-01韵达-2409:23:13到达江苏海安县公司进行派送扫描,将发往:广西南宁查询,我查下单号:12001678942网上查总是验证码不对.再输入你的单号,韵达快递http。 LP开...

评论列表

听弧孤望
1年前 (2023-11-11)

行文件,更新自己的二进制文件,实时更改自己的配置,终止其进程,以及激活和终止DDoS攻击。  但是,需要说明的,DeltaCharlie DDoS恶意软件并不是什么刚发现的新型工具。它最初出现在安全分析公司Novetta 2016年发布的重磅

惑心幕倦
1年前 (2023-11-12)

(YARA 规则)等相关信息,旨在帮助网络防御者检测这支朝鲜黑客组织所进行的活动。  警报通知写道,  如果用户或管理员检测到任何疑似‘隐藏眼镜蛇’组织所使用的自定义工具,则应立即将这些工具进行标注,并向DHS国家网络安全通信和集成中心(NCCIC)或联邦调查局网络监视部

瑰颈莺时
1年前 (2023-11-12)

确定了与DeltaCharlie相关的IP地址(构成“隐藏眼镜蛇”僵尸网络基础设施的一部分),DHS和FBI认为,DeltaCharlie是该朝鲜黑客组织对其目标发动分布式拒绝服务(DDoS)攻击时所使用的DDoS工具。  DeltaCharlie能够对其目

晴枙囤梦
1年前 (2023-11-11)

E-2016-1019: Adobe Flash Player 21.0.0.197漏洞 CVE-2016-4117: Adobe Flash Player 21.0.0.226 漏洞  

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。