当前位置:首页 > 黑客技术 > 正文内容

lazarus黑客组织(antisec黑客组织)

hacker1年前 (2023-11-11)黑客技术115

  近日,美国计算机安全应急响应组(CERT)发布了一条罕见的警戒通知(TA17-164A),内容有关一支朝鲜政府支持的黑客组织,名为“隐藏眼镜蛇”(Hidden Cobra,商业公司报告将该黑客组织称为Lazarus Group或Guardians of Peace)。

  美国联邦调查局(FBI)和国土安全局(DHS)联合发布了一份报告,提供了“DeltaCharlie”的详细信息,“DeltaCharlie”是“隐藏眼镜蛇”黑客组织在全球范围内发起DDoS僵尸网络攻击所使用的恶意软件。

  报告指出,“隐藏眼镜蛇”是朝鲜政府支持的黑客组织,曾参与18国的一系列银行盗窃案,涉案金额多达几十亿美元。并且自2009年以来针对美国乃至全球的媒体、航空航天、金融和关键基础设施行业进行网络攻击。

  虽然报告中,美国政府将该朝鲜黑客组织称为“隐藏眼镜蛇”(Hidden Cobra),但是此前的商业报告中习惯称其为“Lazarus Group”以及“Guardians of Peace”——该组织据称与导致全球医院和企业沦陷的WannaCry勒索软件有关。

  DeltaCharlie – DDoS僵尸网络恶意软件

lazarus黑客组织(antisec黑客组织)

  这份技术报告中确定了与DeltaCharlie相关的IP地址(构成“隐藏眼镜蛇”僵尸网络基础设施的一部分),DHS和FBI认为,DeltaCharlie是该朝鲜黑客组织对其目标发动分布式拒绝服务(DDoS)攻击时所使用的DDoS工具。

  DeltaCharlie能够对其目标启动各种DDoS攻击,包括域名系统(DNS)攻击、网络时间协议(NTP)攻击以及字符生成协议(CGP)攻击等。

lazarus黑客组织(antisec黑客组织)

  该僵尸网络恶意软件能够在受感染的系统上下载可执行文件,更新自己的二进制文件,实时更改自己的配置,终止其进程,以及激活和终止DDoS攻击。

  但是,需要说明的,DeltaCharlie DDoS恶意软件并不是什么刚发现的新型工具。它最初出现在安全分析公司Novetta 2016年发布的重磅炸弹行动(Operation Blockbuster)报告中。该报告将这种工具描述为继DeltaAlpha和DeltaBravo之后,朝鲜黑客组织使用的第三个僵尸网络恶意软件。

  分析发现,“隐藏眼镜蛇”组织使用的其他恶意软件还包括Destover、Wild Positron或Duuzer以及功能复杂的Hangman,其功能包括DDoS僵尸网络、键盘记录器、远程访问工具(RAT)以及数据清理恶意软件等。

  “隐藏眼镜蛇”最喜欢的漏洞

  自2009年以来,“隐藏眼镜蛇”攻击的对象通常都是运行旧版本(不受Microsoft官方补丁支持)的操作系统,或是利用Adobe Flash Player软件漏洞作为入侵受害者设备的切入口。

  以下就是“隐藏眼镜蛇”组织喜欢用于影响各种应用程序的已知漏洞:

  CVE-2015-6585:韩语文字处理器漏洞 CVE-2015-8651: Microsoft Silverlight漏洞 CVE-2016-0034: Adobe Flash Player 18.0.0.324 和19.x 漏洞 CVE-2016-1019: Adobe Flash Player 21.0.0.197漏洞 CVE-2016-4117: Adobe Flash Player 21.0.0.226 漏洞

  报告还指出,防御这种攻击最简单的方法就是始终保持最新的操作系统,安装最新版本的软件和应用程序,以及为你的网络资产设置防火墙进行保护。

  由于Adobe Flash Player自身的安全漏洞很容易诱发各种攻击,所以如果不需要Adobe Flash或Microsoft Silverlight的话,建议将其从系统中删除或及时进行更新处理。

  联邦调查局和国土安全局还在报告中提供了多个攻击指示器(IOC)、恶意软件描述、网络签名以及基于主机的规则(YARA 规则)等相关信息,旨在帮助网络防御者检测这支朝鲜黑客组织所进行的活动。

  警报通知写道,

  如果用户或管理员检测到任何疑似‘隐藏眼镜蛇’组织所使用的自定义工具,则应立即将这些工具进行标注,并向DHS国家网络安全通信和集成中心(NCCIC)或联邦调查局网络监视部(CyWatch)进行报告。

  此外,DHS和FBI还在报告中为用户和网络管理员提供了一系列缓解措施,详细信息可以点击报告进行查阅。

  本文翻译自:https://thehackernews.com/2017/06/north-korea-hacking-malware.html,如若转载,请注明来源于嘶吼: https://www.4hou.com/info/news/5477.html

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/144496.html

分享给朋友:

“lazarus黑客组织(antisec黑客组织)” 的相关文章

接单的黑客_可以找黑客黑美团吗

有在网络安全范畴中,猜测网络违法和歹意软件发展趋势好像现已成为了各大网络安全公司的传统了。 为了防止让咱们去阅览上百页的安全陈述,咱们专门整兼并总结了McAfee、Forrester、FiskIQ、卡巴斯基实验室【1、2、3】、WatchGuard、Nuvias、FireEye、CyberArk、F...

黑客了解,中国黑客越南网络apt,黑客网站密码破解工具

6.42 · hxxp[://]offlineearthquake[.]com/file//?id=&n=000 进程三:使命履行及实时数据剖析10.61 2019年6月19日,FireEye Endpoint Security设备上收到了缝隙检测警报。 违规应用程序被辨认为Microso...

如何寻找黑客微信号(只有一个微信号,黑客可以查到对方吗)

一、如何寻找黑客微信号(只有一个微信号,黑客可以查到对方吗) 1、有黑客能查到微信聊天记录是骗人的吗绝对是骗子,请勿相信! 微信聊天信息保存在本地 一般聊天信息都是保存在本地的,除非开通会员可以将聊天信息存储。 黑客查找出来的微信聊天截图是真的吗在手机端启动微信,在微信主界面底部导航中点击“微信”...

韵达快递物流查询(韵达快递号查询递)

点全部:10收件公司:福建福安市公司2013-01-2307:50:31到达江苏南通中转站发往江苏海安县公司2013-01韵达-2409:23:13到达江苏海安县公司进行派送扫描,将发往:广西南宁查询,我查下单号:12001678942网上查总是验证码不对.再输入你的单号,韵达快递http。 LP开...

宝庆银楼黄金回收价格_宝庆银楼黄金是真的吗?

黄金回收价-每克153元左右点击"金也银来也 可以看到更多有关黄金,典当行回收价格只有210元以下,铂金,索要发票看发票品名最近一周黄金一跌再跌。 这50元-80元事实上就是所谓的设计费,回收251点9元,我前几天在尧化门宝庆银楼店里买了一个千足金的,黄金首饰265元左右。 月7日交易价到231元左...

生猪猪价近10年走势图 「全国生猪价格猪e网」

从供给来看,同比年下降8点全国2。2012年4,希望能对你有所帮助。而且又赶上猪肉价格进入下行通道,上涨的原因分析一是生猪存栏减少,今日全国生猪均价继续维持震荡,现在正逢季节性淡季,量双增长市场供给量有后援保障。比2月25价格日。 散养户积极补栏使得苗猪价格迅速上升,1、我就是专业研究这个的,最新全...

评论列表

听弧孤望
1年前 (2023-11-11)

行文件,更新自己的二进制文件,实时更改自己的配置,终止其进程,以及激活和终止DDoS攻击。  但是,需要说明的,DeltaCharlie DDoS恶意软件并不是什么刚发现的新型工具。它最初出现在安全分析公司Novetta 2016年发布的重磅

惑心幕倦
1年前 (2023-11-12)

(YARA 规则)等相关信息,旨在帮助网络防御者检测这支朝鲜黑客组织所进行的活动。  警报通知写道,  如果用户或管理员检测到任何疑似‘隐藏眼镜蛇’组织所使用的自定义工具,则应立即将这些工具进行标注,并向DHS国家网络安全通信和集成中心(NCCIC)或联邦调查局网络监视部

瑰颈莺时
1年前 (2023-11-12)

确定了与DeltaCharlie相关的IP地址(构成“隐藏眼镜蛇”僵尸网络基础设施的一部分),DHS和FBI认为,DeltaCharlie是该朝鲜黑客组织对其目标发动分布式拒绝服务(DDoS)攻击时所使用的DDoS工具。  DeltaCharlie能够对其目

晴枙囤梦
1年前 (2023-11-11)

E-2016-1019: Adobe Flash Player 21.0.0.197漏洞 CVE-2016-4117: Adobe Flash Player 21.0.0.226 漏洞  

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。