據(jù)外媒報(bào)道,網(wǎng)絡(luò)安全公司ESET的研究人員發(fā)現(xiàn)了惡意軟件Okrum和Ketrican的新版本,可能與針對外交組織實(shí)施網(wǎng)絡(luò)間諜活動的Ke3chang組織有關(guān)。
2015年,研究人員發(fā)現(xiàn)黑客組織使用惡意軟件Ketrican專門攻擊斯洛伐克,克羅地亞、捷克共和國等歐洲國家也受到了影響。
2016年底,研究人員首次發(fā)現(xiàn)惡意軟件Okrum,當(dāng)時(shí)它被用于攻擊比利時(shí)、斯洛伐克、巴西、智利和危地馬拉的外交組織。Okrum可以調(diào)用ImpersonateLoggedOnUser API來模擬登錄用戶的安全環(huán)境,以獲得管理員權(quán)限。隨后,它會自動收集有關(guān)受感染計(jì)算機(jī)的信息,包括計(jì)算機(jī)名稱、用戶名、主機(jī)IP地址、主DNS后綴、OS版本、內(nèi)部版本號、體系結(jié)構(gòu)、用戶代理字符串和區(qū)域設(shè)置信息(語言名稱,國家/地區(qū)名稱)。
研究發(fā)現(xiàn),Okrum后門刪除了2017年的Ketrican后門。另外一個(gè)重要發(fā)現(xiàn)是,一些受Okrum惡意軟件影響的外交部門也受到了2015年和2017年的Ketrican后門的影響。因此Okrum和Ketrican存在一定聯(lián)系。
2019年3月份,研究人員發(fā)現(xiàn)了新的Ketrican樣本,該樣本是從2018年的Ketrican后門發(fā)展而來。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報(bào)投訴
原文標(biāo)題:APT組織攻擊歐洲、拉丁美洲的外交機(jī)構(gòu)
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
相關(guān)推薦
可持續(xù)運(yùn)營模式、低碳環(huán)保計(jì)劃和積極的社區(qū)文化交流等方面所取得的進(jìn)展。 ESG最佳實(shí)踐獎 2024年11月20日-21日,在The Net Zero Circle組織的第三屆阿根廷&拉丁美洲鋰業(yè)2024
發(fā)表于 12-21 18:33
?419次閱讀
據(jù)外媒報(bào)道;歐洲監(jiān)管機(jī)構(gòu)認(rèn)為Meta和谷歌的一個(gè)廣告營銷項(xiàng)目違反了谷歌公司制定的禁止向未成年人投放個(gè)性化廣告的規(guī)則,目前已經(jīng)被歐盟委員會(European Commission)官員調(diào)查。歐洲監(jiān)管
發(fā)表于 12-11 16:10
?263次閱讀
近日,比亞迪在德國法蘭克福舉辦海獅07EV(BYD SEALION 7)歐洲暨德國上市發(fā)布會,正式向歐洲市場推出這款集豐富運(yùn)動性能、時(shí)尚外觀設(shè)計(jì)、尖端汽車技術(shù)和智能座艙于一身的車型。比亞迪執(zhí)行副總裁兼比亞迪美洲地區(qū)總裁李柯、比亞
發(fā)表于 11-18 16:01
?254次閱讀
Study 2024-25),詳細(xì)闡述了旨在加強(qiáng)網(wǎng)絡(luò)安全就緒度和網(wǎng)絡(luò)彈性的戰(zhàn)略重點(diǎn)。該報(bào)告匯集了北美洲、歐洲、澳大利亞和新西蘭1500多名不同行業(yè)領(lǐng)導(dǎo)者的觀點(diǎn)。 報(bào)告顯示,81%的安全領(lǐng)導(dǎo)者預(yù)計(jì)其
發(fā)表于 11-13 09:43
?193次閱讀
全球領(lǐng)先的在線交易平臺ATFX宣布完成將所有MT交易服務(wù)器遷移至中國香港的Equinix數(shù)據(jù)中心及倫敦的OneZero Equinix數(shù)據(jù)中心,進(jìn)一步增強(qiáng)全球交易基礎(chǔ)設(shè)施。此舉旨在優(yōu)化中國、東南亞、澳大利亞、中東及拉丁美洲的服務(wù),確保客戶享受更快速、更穩(wěn)定的交易體驗(yàn)。
發(fā)表于 09-27 15:34
?256次閱讀
在全球化與科技日新月異的今天,拉丁美洲與加勒比地區(qū)的就業(yè)市場正站在一個(gè)十字路口,面對著人工智能(AI)技術(shù)帶來的深刻變革,這既是一場前所未有的挑戰(zhàn),也是推動區(qū)域經(jīng)濟(jì)發(fā)展的重要機(jī)遇。根據(jù)國際勞工組織和世界銀行聯(lián)合發(fā)布的最新研究報(bào)告,該地區(qū)正逐步揭開AI對其就業(yè)市場影響的復(fù)雜
發(fā)表于 08-01 15:08
?471次閱讀
的欺詐泛濫已經(jīng)給全球范圍內(nèi)各行業(yè)市場帶來嚴(yán)重挑戰(zhàn)。 根據(jù)相關(guān)數(shù)據(jù)統(tǒng)計(jì)顯示,深度偽造欺詐攻擊在2023年增加了3000%,全球深度偽造欺詐事件在過去幾年呈現(xiàn)激增之勢,尤其是在北美、亞太地區(qū)、中東和非洲以及拉丁美洲等地。其中基于深度
發(fā)表于 06-12 15:57
?501次閱讀
5月18日,比亞迪宣布正式成為2024年美洲杯拉美區(qū)域官方合作伙伴。這是比亞迪繼歐洲杯合作之后再次成為全球頂級體育賽事的官方合作伙伴,不僅標(biāo)志著比亞迪在綠色交通領(lǐng)域的領(lǐng)先地位,也彰顯了其推動可持續(xù)發(fā)展的承諾與決心。
發(fā)表于 05-22 09:24
?397次閱讀
5月17日夜晚,傳音控股發(fā)布了一項(xiàng)股權(quán)轉(zhuǎn)讓計(jì)劃,該公司旗下的深圳傳音投資將出售1%的股票。值得注意的是,傳音控股正在進(jìn)軍非洲、南亞、東南亞、中東與拉丁美洲等新興市場,并已于2023年取得良好業(yè)績。
發(fā)表于 05-18 14:57
?753次閱讀
據(jù)報(bào)道,美國非營利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
發(fā)表于 05-14 11:37
?623次閱讀
近日,智能機(jī)器人領(lǐng)軍企業(yè)傅利葉智能與ORITEL集團(tuán)在馬來西亞簽署了戰(zhàn)略合作協(xié)議。雙方的合作將致力于提高康復(fù)服務(wù)的質(zhì)量,拓展智能康復(fù)技術(shù)在拉丁美洲落地和應(yīng)用的可及性。
發(fā)表于 05-10 10:18
?514次閱讀
現(xiàn)階段,蘋果已經(jīng)在邁阿密運(yùn)營一家廣告業(yè)務(wù)的分支機(jī)構(gòu),主要服務(wù)拉丁美洲市場。在此基礎(chǔ)上,蘋果準(zhǔn)備將其在邁阿密南部的珊瑚蓋布爾斯的新辦公室進(jìn)行擴(kuò)建。
發(fā)表于 04-10 10:52
?336次閱讀
這一新型PhaaS似乎匯集了各種力量,200余種攻擊模板無所不包,可針對性地針對包括郵政、金融、政府、稅務(wù)機(jī)構(gòu)在內(nèi)的各行各業(yè)進(jìn)行釣魚攻擊,以及對電信、航空、公共事業(yè)等相關(guān)行業(yè)和
發(fā)表于 03-29 16:06
?415次閱讀
其中,實(shí)惠價(jià)格區(qū)間段中的效益型手機(jī)市場增長尤為顯著,受益于印度、中東及非洲(MEA)以及加勒比和拉丁美洲(CALA)等新興市場的帶動,拉動此類手機(jī)市場同比增長11%。
發(fā)表于 03-29 09:42
?966次閱讀
華納兄弟娛樂集團(tuán)計(jì)劃自2025年開始全面執(zhí)行Max流媒體服務(wù)的加密政策,主要針對的是大洋洲、拉丁美洲及歐洲大陸市場。同時(shí),其效仿Netflix打擊密碼共享的手段,即將在今年晚些時(shí)候啟動,并在2025年完成全范圍執(zhí)行。
發(fā)表于 03-05 10:33
?691次閱讀
評論