<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客利用新型遠程訪問木馬Woody RAT對俄羅斯組織進行攻擊

    VSole2022-08-08 11:41:02

    網絡攻擊,在這幾年中發展得比較快速,在多種因素的影響下,各種各樣的網絡攻擊事件一直在發生。對網絡安全有一定關注的人,就會發現這些網絡攻擊事件中,出現的比較多的攻擊手段就有惡意軟件以及黑客利用漏洞進行攻擊,這些攻擊所造成的影響無非就是金錢或是用戶數據以及相關憑證的丟失,對于一些企業而言這種攻擊所帶來的影響是比較大的,并且這些損失,也會讓企業陷入到各種危機中。

    近幾天,Malwarebytes的網絡安全專家,就發現了一種被稱為Woody RAT的新型遠程木馬攻擊,經過相關的調查,專家發現這種攻擊以俄羅斯實體為目標長達一年之久。遠程訪問木馬,其實就是一種惡意程序,并且還包括了在受害者計算機中進行管理后門,這種遠程訪問木馬一般來說,是和像游戲程序這種受害者請求的程序捆綁在一起的,在下載的時候是看不見的,并且它還可以用電子附件來進行發送。這種攻擊對于個人和企業而言,是一種危害性比較強的網絡攻擊手段。

    安全專家在調查后發現,黑客通過Woody RAT遠程訪問木馬進行攻擊的時候,主要是利用Follina Windows漏洞中的,存檔文件和Microsoft Office文檔來傳遞惡意軟件。黑客利用的存檔文件,主要就是anketa_brozhik.doc.zip,這個文件中有Woody Rat的可執行文件,并且還有Anketa_Brozhik.doc.exe,zayavka.zip,最值得重視的就是,在這個文件中還有偽裝的selection.doc.exe的應用程序的Woody Rat的攻擊。這種帶著可執行的文件存檔,會被黑客以魚叉式網絡釣魚電子郵件的方式,進行發送給目標用戶。

    Woody RAT惡意軟件為了躲避網絡的監控,還會通過RSA-4096和AES-CBC來加密發送到C2數據。此外研究員通過分析,還發現這個惡意軟件內嵌了2個NET DLL,一個是WoodySharpExecutor,它可以讓運行中的惡意軟件從C2中接收到.NET代碼,還有一個就是WoodyPowerSession可以接收到owerShell命令和腳本。

    這種遠程訪問木馬是一種危害性比較強的網絡攻擊,因為它可以進行管理控制,所以一旦被黑客入侵,那么入侵者將可以在入侵的計算機上做任何事,如:對文件系統進行刪除或下載、訪問計算機的機密信息、對計算機用戶進行監視、傳播病毒與一些惡意軟件等這些操作。這種網絡安全攻擊也是比較難以被發現的,因為它一般不會在運行的程序或任務的列表中出現。所以我們想要預防被攻擊,就要采取一定的針對措施。

    俄羅斯黑客遠程訪問
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本期關鍵基礎設施安全資訊周報共收錄安全資訊27篇。點擊文章,快速閱讀最新資訊。
    美國網絡安全和基礎設施安全局(CISA)已下令聯邦民事機構,并敦促所有美國組織修補一個被積極利用且被評為“嚴重威脅級別”的漏洞,該漏洞影響了世界領先的高效率和全系列網絡安全方案供應商WatchGuard的Firebox和XTM防火墻設備。
    外媒近日消息,安全研究人員發現通過一個認證旁路漏洞能夠遠程訪問超過一百萬臺光纖路由器。研究表明,該漏洞很容易通過修改瀏覽器地址欄中的 URL 來利用,可讓任何人繞過路由器的登錄頁面和訪問頁面,只需在路由器的任何配置頁面上的網址末尾添加 “?images /”,就能夠完全訪問路由器。由于設備診斷頁面上的 ping 和 traceroute 命令以 “ root ” 級別運行,因此其他命令也可以在設備
    編者按:烏克蘭國家安全局8月8日發布題為《俄羅斯情報部門網絡行動是戰場對抗一部分》的技術報告,曝光俄羅斯軍事黑客組織“沙蟲”(Sandworm)(第74455部隊)試圖滲透烏克蘭軍事規劃操作系統。
    如今,選舉黑客不僅是對投票機的黑客攻擊,現在還包括對目標政黨的黑客攻擊和泄露骯臟秘密;沒有比去年的美國總統選舉更好的例子了。但是,在美國這樣的國家,甚至黑客入侵電子投票機也是可能的;幾分鐘之內也會這樣。據報道,幾名黑客在相對較短的時間內成功入侵了多臺美國投票機—;在某些情況下幾分鐘內,在另一些情況下幾小時內—;本周在拉斯維加斯舉行的Def Con網絡安全會議上。
    近日,網絡安全公司Sekoia有一項新發現:由俄羅斯政府支持的黑客組織“圖拉”(Turla)正在對奧地利經濟商會、北約平臺、波羅的海國防學院(Baltic Defense College)發動一系列攻擊。這是Sekoia公司基于Google Tag先前工作的基礎上發現的,該公司自2022年以來一直密切關注著俄羅斯黑客的動向。
    此次事故將對自由港液化天然氣的運營產生持久的影響。匿名者組織破壞白俄羅斯鐵路的內部網絡 匿名組織宣布白俄羅斯鐵路內部網絡遭到破壞,該組織聲稱已阻止所有服務并將停用這些服務,直到俄羅斯軍隊離開白俄羅斯領土。據悉,該組織還從白俄羅斯武器制造商 Tetraedr 竊取了大約 200GB 的電子郵件。匿名者組織聲稱,被盜文件包括俄羅斯的經濟機密。對一個國家中央銀行的攻擊可能對其國內政治產生重大影響。
    安全頭條
    2022-11-08 08:25:42
    據悉,僱傭黑客的機構主要是位于倫敦金融城的大型律師事務所。曾擔任英國內閣大臣的戴維斯表示,這項調查揭露了倫敦如何成為“全球黑客中心”。在英國,黑客行為屬刑事犯罪,最高可判處十年監禁。倘若是已經發送的存款要求仍會處理,并存入賬戶。意見稿提出,完善網絡安全保險政策制度。黑客披露稱,發現扎盧日內通過社交平臺私信功能,與烏克蘭大量女性士兵進行私聊調情。
    畢竟,ICS/OT威脅的性質明顯區別于其他類型的攻擊。畢竟,ICS/OT安全態勢不佳,是會給公共衛生、環境安全和國家安全帶來風險的。也就是說,關鍵基礎設施企業有責任部署穩健的ICS/OT安全框架,保護自身運營資產免遭復雜攻擊損害。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类