当前位置:首页 > 黑客技术 > 正文内容

lazarus黑客组织(antisec黑客组织)

hacker1年前 (2023-11-11)黑客技术107

  近日,美国计算机安全应急响应组(CERT)发布了一条罕见的警戒通知(TA17-164A),内容有关一支朝鲜政府支持的黑客组织,名为“隐藏眼镜蛇”(Hidden Cobra,商业公司报告将该黑客组织称为Lazarus Group或Guardians of Peace)。

  美国联邦调查局(FBI)和国土安全局(DHS)联合发布了一份报告,提供了“DeltaCharlie”的详细信息,“DeltaCharlie”是“隐藏眼镜蛇”黑客组织在全球范围内发起DDoS僵尸网络攻击所使用的恶意软件。

  报告指出,“隐藏眼镜蛇”是朝鲜政府支持的黑客组织,曾参与18国的一系列银行盗窃案,涉案金额多达几十亿美元。并且自2009年以来针对美国乃至全球的媒体、航空航天、金融和关键基础设施行业进行网络攻击。

  虽然报告中,美国政府将该朝鲜黑客组织称为“隐藏眼镜蛇”(Hidden Cobra),但是此前的商业报告中习惯称其为“Lazarus Group”以及“Guardians of Peace”——该组织据称与导致全球医院和企业沦陷的WannaCry勒索软件有关。

  DeltaCharlie – DDoS僵尸网络恶意软件

lazarus黑客组织(antisec黑客组织)

  这份技术报告中确定了与DeltaCharlie相关的IP地址(构成“隐藏眼镜蛇”僵尸网络基础设施的一部分),DHS和FBI认为,DeltaCharlie是该朝鲜黑客组织对其目标发动分布式拒绝服务(DDoS)攻击时所使用的DDoS工具。

  DeltaCharlie能够对其目标启动各种DDoS攻击,包括域名系统(DNS)攻击、网络时间协议(NTP)攻击以及字符生成协议(CGP)攻击等。

lazarus黑客组织(antisec黑客组织)

  该僵尸网络恶意软件能够在受感染的系统上下载可执行文件,更新自己的二进制文件,实时更改自己的配置,终止其进程,以及激活和终止DDoS攻击。

  但是,需要说明的,DeltaCharlie DDoS恶意软件并不是什么刚发现的新型工具。它最初出现在安全分析公司Novetta 2016年发布的重磅炸弹行动(Operation Blockbuster)报告中。该报告将这种工具描述为继DeltaAlpha和DeltaBravo之后,朝鲜黑客组织使用的第三个僵尸网络恶意软件。

  分析发现,“隐藏眼镜蛇”组织使用的其他恶意软件还包括Destover、Wild Positron或Duuzer以及功能复杂的Hangman,其功能包括DDoS僵尸网络、键盘记录器、远程访问工具(RAT)以及数据清理恶意软件等。

  “隐藏眼镜蛇”最喜欢的漏洞

  自2009年以来,“隐藏眼镜蛇”攻击的对象通常都是运行旧版本(不受Microsoft官方补丁支持)的操作系统,或是利用Adobe Flash Player软件漏洞作为入侵受害者设备的切入口。

  以下就是“隐藏眼镜蛇”组织喜欢用于影响各种应用程序的已知漏洞:

  CVE-2015-6585:韩语文字处理器漏洞 CVE-2015-8651: Microsoft Silverlight漏洞 CVE-2016-0034: Adobe Flash Player 18.0.0.324 和19.x 漏洞 CVE-2016-1019: Adobe Flash Player 21.0.0.197漏洞 CVE-2016-4117: Adobe Flash Player 21.0.0.226 漏洞

  报告还指出,防御这种攻击最简单的方法就是始终保持最新的操作系统,安装最新版本的软件和应用程序,以及为你的网络资产设置防火墙进行保护。

  由于Adobe Flash Player自身的安全漏洞很容易诱发各种攻击,所以如果不需要Adobe Flash或Microsoft Silverlight的话,建议将其从系统中删除或及时进行更新处理。

  联邦调查局和国土安全局还在报告中提供了多个攻击指示器(IOC)、恶意软件描述、网络签名以及基于主机的规则(YARA 规则)等相关信息,旨在帮助网络防御者检测这支朝鲜黑客组织所进行的活动。

  警报通知写道,

  如果用户或管理员检测到任何疑似‘隐藏眼镜蛇’组织所使用的自定义工具,则应立即将这些工具进行标注,并向DHS国家网络安全通信和集成中心(NCCIC)或联邦调查局网络监视部(CyWatch)进行报告。

  此外,DHS和FBI还在报告中为用户和网络管理员提供了一系列缓解措施,详细信息可以点击报告进行查阅。

  本文翻译自:https://thehackernews.com/2017/06/north-korea-hacking-malware.html,如若转载,请注明来源于嘶吼: https://www.4hou.com/info/news/5477.html

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/144496.html

分享给朋友:

“lazarus黑客组织(antisec黑客组织)” 的相关文章

接单的黑客_可以找黑客黑美团吗

有在网络安全范畴中,猜测网络违法和歹意软件发展趋势好像现已成为了各大网络安全公司的传统了。 为了防止让咱们去阅览上百页的安全陈述,咱们专门整兼并总结了McAfee、Forrester、FiskIQ、卡巴斯基实验室【1、2、3】、WatchGuard、Nuvias、FireEye、CyberArk、F...

黑客了解,中国黑客越南网络apt,黑客网站密码破解工具

6.42 · hxxp[://]offlineearthquake[.]com/file//?id=&n=000 进程三:使命履行及实时数据剖析10.61 2019年6月19日,FireEye Endpoint Security设备上收到了缝隙检测警报。 违规应用程序被辨认为Microso...

糖尿病胰岛素多少钱一支_血糖高不高,看脚就知道

饮食和运动可以让你不怕糖尿病过好生活.也与运动太少有关。眼睛发痒一般是过敏.哪家医院对糖尿病的治疗上信誉. 血糖高是哪个部位.据统计,黎明现象,空腹和。 精神状态等各方面根本的健康因素并不重视,不过在这家医院现在可以实现跨省异地直接,之前就血糖高,口服药是可以降糖的!治疗导致的并发症,就换了别的药,...

Webshell安全检测篇

0x00 依据流量的检测办法 1.概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分...

窗帘价格算法 「窗帘怎么算米数」

我们应该了解市面上大致的窗帘行情,是体现家居生活的美观程度,窗帘成品高度+30公分,的外观,布以1:1点5来计算。计算宽幅:窗宽*倍数*单价=金额注:倍数一般指1:2或1:2点5或1。 只要把这个尺寸报给商家他就会给窗帘你,第一位算的是平面,窗帘宽度轨道价格=轨道每米的价格*窗帘宽度另外-30这样可...

二手退役62军用望远镜(二手60倍望远镜转让)

并不是真正的军用级别产品,现在绝大部分,北京星河望远镜为您解答:我们,俺以前买过退役俄罗斯的,为满足全天侯使用要求开发成功的高密封。 需要望远镜。早期的军用望远镜,长时间看不头晕.平常旅游观景、如今已经推出军队服役,不会存在,尽管现在的光学技术水平有了很大提高。 宽带增透绿膜镜头,62式8X30望远...

评论列表

听弧孤望
1年前 (2023-11-11)

行文件,更新自己的二进制文件,实时更改自己的配置,终止其进程,以及激活和终止DDoS攻击。  但是,需要说明的,DeltaCharlie DDoS恶意软件并不是什么刚发现的新型工具。它最初出现在安全分析公司Novetta 2016年发布的重磅

惑心幕倦
1年前 (2023-11-12)

(YARA 规则)等相关信息,旨在帮助网络防御者检测这支朝鲜黑客组织所进行的活动。  警报通知写道,  如果用户或管理员检测到任何疑似‘隐藏眼镜蛇’组织所使用的自定义工具,则应立即将这些工具进行标注,并向DHS国家网络安全通信和集成中心(NCCIC)或联邦调查局网络监视部

瑰颈莺时
1年前 (2023-11-12)

确定了与DeltaCharlie相关的IP地址(构成“隐藏眼镜蛇”僵尸网络基础设施的一部分),DHS和FBI认为,DeltaCharlie是该朝鲜黑客组织对其目标发动分布式拒绝服务(DDoS)攻击时所使用的DDoS工具。  DeltaCharlie能够对其目

晴枙囤梦
1年前 (2023-11-11)

E-2016-1019: Adobe Flash Player 21.0.0.197漏洞 CVE-2016-4117: Adobe Flash Player 21.0.0.226 漏洞  

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。