精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

伊朗黑客組織新增攻擊手段,政府、軍方、電信和學術界易受影響

pIuy_EAQapp ? 來源:YXQ ? 2019-06-10 15:48 ? 次閱讀

伊朗黑客組織MuddyWater APT新增攻擊方法,政府、軍方、電信和學術界都易受到影響。

據外媒報道,伊朗黑客組織MuddyWater APT在他們的黑客武器庫中添加了新攻擊手段。這個APT組織最初于2017年被發現,主要目標為中東和亞洲地區。伊朗情報和安全部將黑客小組分成了兩個小組。第一個小組專門攻擊目標系統,另一個小組使用魚叉式網絡釣魚進行社會工程操作。

最近,Clear Sky的研究人員觀察到組織的影響范圍廣泛,其中包括政府、軍方、電信和學術界。研究人員發現,惡意文檔包含嵌入式宏,一旦受害者打開文件,就會下載有效負載,最終利用遠程代碼執行漏洞CVE-2017-0199,允許攻擊者使用Windows OLE(對象連接與嵌入)中存在的漏洞。

根據最近的活動,黑客進行了魚叉式網絡釣魚攻擊,郵件中的惡意文件偽裝成聯合國在塔吉克斯坦的一項發展計劃的官方文件。

一旦受害者打開該文件,將創建新的VBS文件,該文件使用多個VBE、JavaScript和Base64進行編碼。此惡意軟件從IP地址185.244.149[.]218進行第二階段的下載,然后與幾個惡意文件進行通信,并將其中一個文件放入用戶設備。

當用戶點擊文件后,會出現一個錯誤消息,然后出現另一個錯誤消息讓受害者恢復文件內容。同時,惡意軟件識別漏洞CVE-2017-0199,該漏洞允許遠程攻擊者通過文檔執行任意代碼。在受害者確認第二個錯誤消息之后,該漏洞將被激活,Word軟件將與C2服務器通信。

研究人員還在命令與控制服務器通信過程中發現了一個RAT文件,并使用PowerShell腳本提取了RAT文件。這是一個初始腳本,它要求受損的計算機向攻擊者報告系統上運行的進程。然后,它向C2服務器發送數十個通信請求,以便接收共享被盜數據的命令。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3132

    瀏覽量

    59612
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21843

原文標題:伊朗黑客組織新添黑客武器,政府網絡易受影響

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    過期Whois服務器成為黑客攻擊的新武器

    近日,網絡安全公司watchTowr創始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發現,該域名曾用于管理
    的頭像 發表于 10-18 15:36 ?113次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵
    的頭像 發表于 06-24 11:00 ?493次閱讀

    環球晶遭黑客攻擊

    6月14日消息,環球晶6月13日發布公告,稱部分資訊系統遭受黑客攻擊,目前正積極會同技術專家協助調查和復原工作。環球晶表示,少數廠區部分產線受到影響,將會先使用庫存出貨因應,若有不足,有的可能要延遲
    的頭像 發表于 06-14 16:27 ?495次閱讀
    環球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    DDoS有哪些攻擊手段

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。單一的DoS攻擊一般是采用一對一方式的,當攻擊目標CPU速度
    的頭像 發表于 06-14 15:07 ?391次閱讀

    德克薩斯大學將創建一個學術界最強大的生成性人工智能研究中心

    近日,美國德克薩斯大學宣稱他們將創建一個學術界最強大的生成性人工智能(AI)研究中心,該中心將配備600個Nvidia H100 GPU用于AI模型的訓練,該計算機集群被命名為Vista,目前由德克薩斯高級計算中心(TACC)負責托管。
    的頭像 發表于 05-28 09:06 ?703次閱讀

    華為助力電信安全公司和江蘇電信實現DDoS攻擊“閃防”能力

    攻擊“閃防”解決方案商用試點,標志著中國電信業務安全能力邁上新臺階,DDoS攻擊“閃防”解決方案向產品化邁出堅實的一步。
    的頭像 發表于 05-19 11:12 ?718次閱讀
    華為助力<b class='flag-5'>電信</b>安全公司和江蘇<b class='flag-5'>電信</b>實現DDoS<b class='flag-5'>攻擊</b>“閃防”能力

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系
    的頭像 發表于 05-16 16:27 ?676次閱讀

    群光電子泄露1.2TB內部數據,疑遭黑客攻擊

    4 月 22 日消息,電子產品供應鏈巨頭群光電子發布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導致逾 1.2TB 內部數據(共 4140652 份文件)被竊取。
    的頭像 發表于 04-22 15:45 ?496次閱讀

    蘋果Mac設備易成為企業環境黑客攻擊目標

    隨著macOS桌面用戶群體的壯大,攻擊者正調整攻勢,致力于創新更多的跨平臺攻擊方式。數據表明,攻擊者通常會借助社交工程的手段,將開發人員和工程師等企業用戶設為
    的頭像 發表于 04-12 11:25 ?324次閱讀

    科技前沿 |?學術交融:中圖儀器與合肥工業大學共探3D顯微形貌測量技術

    通過與合肥工業大學的學術交流,中圖儀器深入了解學術界對于3D顯微形貌測量技術的最新研究成果和需求,同時分享了中圖在該領域的研究成果和應用經驗,為學術界提供更多實踐指導和技術支持。
    的頭像 發表于 04-09 09:59 ?587次閱讀
    科技前沿 |?<b class='flag-5'>學術</b>交融:中圖儀器與合肥工業大學共探3D顯微形貌測量技術

    如何構筑身份安全防線,避免被黑客“登入”企業網絡?

    黑客最常用的攻擊手段,從用盡十八般武藝、不可告人的“侵入”,變成憑借有效賬戶、大搖大擺的“登入”,你會不會覺得不可思議?
    的頭像 發表于 03-28 13:44 ?501次閱讀
    如何構筑身份安全防線,避免被<b class='flag-5'>黑客</b>“登入”企業網絡?

    黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊

    若用戶忽視這些提示,不回應絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監測到設備遭受攻擊,要求輸入短信驗證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機密數據。
    的頭像 發表于 03-27 10:50 ?458次閱讀

    京鼎遭黑客集團入侵,多國執法組織抓捕黑客集團

    據趨勢科技的數據分析,LockBit自2022年以來穩坐全球勒索軟件組織榜首,從2020年至2023年第一季度已攻擊全球1653家組織,其中對美國企業的勒索金額更是高達9100余萬美元。
    的頭像 發表于 02-21 16:53 ?1175次閱讀

    如何對付黑客的各種網絡入侵手段

    在數字化時代,網絡安全成為了一個日益嚴峻的挑戰。組織不僅需要意識到潛在的網絡威脅,還需采取有效措施來預防和應對這些威脅。隨著網絡攻擊手段的不斷演進,如何有效保護組織的網絡安全、防范潛在
    的頭像 發表于 01-04 08:04 ?1281次閱讀
    如何對付<b class='flag-5'>黑客</b>的各種網絡入侵<b class='flag-5'>手段</b>

    CSRF攻擊的基本原理 如何防御CSRF攻擊

    在當今數字化時代,隨著網絡應用的快速發展,網絡安全問題變得日益突出,網絡攻擊手段也日益猖獗。在眾多網絡安全攻擊手段中,CSRF(跨站請求偽造)攻擊
    的頭像 發表于 01-02 10:12 ?2621次閱讀
    CSRF<b class='flag-5'>攻擊</b>的基本原理 如何防御CSRF<b class='flag-5'>攻擊</b>