一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

伊朗黑客組織新增攻擊手段,政府、軍方、電信和學(xué)術(shù)界易受影響

pIuy_EAQapp ? 來源:YXQ ? 2019-06-10 15:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

伊朗黑客組織MuddyWater APT新增攻擊方法,政府、軍方、電信和學(xué)術(shù)界都易受到影響。

據(jù)外媒報(bào)道,伊朗黑客組織MuddyWater APT在他們的黑客武器庫中添加了新攻擊手段。這個(gè)APT組織最初于2017年被發(fā)現(xiàn),主要目標(biāo)為中東和亞洲地區(qū)。伊朗情報(bào)和安全部將黑客小組分成了兩個(gè)小組。第一個(gè)小組專門攻擊目標(biāo)系統(tǒng),另一個(gè)小組使用魚叉式網(wǎng)絡(luò)釣魚進(jìn)行社會(huì)工程操作。

最近,Clear Sky的研究人員觀察到組織的影響范圍廣泛,其中包括政府、軍方、電信和學(xué)術(shù)界。研究人員發(fā)現(xiàn),惡意文檔包含嵌入式宏,一旦受害者打開文件,就會(huì)下載有效負(fù)載,最終利用遠(yuǎn)程代碼執(zhí)行漏洞CVE-2017-0199,允許攻擊者使用Windows OLE(對象連接與嵌入)中存在的漏洞。

根據(jù)最近的活動(dòng),黑客進(jìn)行了魚叉式網(wǎng)絡(luò)釣魚攻擊,郵件中的惡意文件偽裝成聯(lián)合國在塔吉克斯坦的一項(xiàng)發(fā)展計(jì)劃的官方文件。

一旦受害者打開該文件,將創(chuàng)建新的VBS文件,該文件使用多個(gè)VBE、JavaScript和Base64進(jìn)行編碼。此惡意軟件從IP地址185.244.149[.]218進(jìn)行第二階段的下載,然后與幾個(gè)惡意文件進(jìn)行通信,并將其中一個(gè)文件放入用戶設(shè)備。

當(dāng)用戶點(diǎn)擊文件后,會(huì)出現(xiàn)一個(gè)錯(cuò)誤消息,然后出現(xiàn)另一個(gè)錯(cuò)誤消息讓受害者恢復(fù)文件內(nèi)容。同時(shí),惡意軟件識(shí)別漏洞CVE-2017-0199,該漏洞允許遠(yuǎn)程攻擊者通過文檔執(zhí)行任意代碼。在受害者確認(rèn)第二個(gè)錯(cuò)誤消息之后,該漏洞將被激活,Word軟件將與C2服務(wù)器通信。

研究人員還在命令與控制服務(wù)器通信過程中發(fā)現(xiàn)了一個(gè)RAT文件,并使用PowerShell腳本提取了RAT文件。這是一個(gè)初始腳本,它要求受損的計(jì)算機(jī)向攻擊者報(bào)告系統(tǒng)上運(yùn)行的進(jìn)程。然后,它向C2服務(wù)器發(fā)送數(shù)十個(gè)通信請求,以便接收共享被盜數(shù)據(jù)的命令。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61490
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22416

原文標(biāo)題:伊朗黑客組織新添黑客武器,政府網(wǎng)絡(luò)易受影響

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    知存科技邀您相約第二十一屆全國容錯(cuò)計(jì)算學(xué)術(shù)會(huì)議

    7月18日至20日,由中國計(jì)算機(jī)學(xué)會(huì)主辦的第二十一屆全國容錯(cuò)計(jì)算學(xué)術(shù)會(huì)議(CCF CFTC 2025)將在杭州舉行。作為國內(nèi)容錯(cuò)計(jì)算領(lǐng)域一年一度的盛會(huì),此次會(huì)議匯聚了來自學(xué)術(shù)界和產(chǎn)業(yè)界的眾多精英,知存科技將作為存算一體領(lǐng)域的代表企業(yè)參會(huì),共同探討前沿技術(shù)與行業(yè)發(fā)展趨勢。
    的頭像 發(fā)表于 07-16 15:20 ?296次閱讀

    SOLIDWORKS科研版?面向學(xué)術(shù)界的解決方案

    在當(dāng)今快速發(fā)展的科技時(shí)代,科研創(chuàng)新是推動(dòng)社會(huì)進(jìn)步和產(chǎn)業(yè)升級(jí)的重要?jiǎng)恿Α?b class='flag-5'>學(xué)術(shù)界作為科研創(chuàng)新的主力軍,面臨著從理論到實(shí)踐、從設(shè)計(jì)到驗(yàn)證的諸多挑戰(zhàn)。為了應(yīng)對這些挑戰(zhàn),SOLIDWORKS科研版應(yīng)運(yùn)而生,為
    的頭像 發(fā)表于 04-16 16:12 ?272次閱讀
    SOLIDWORKS科研版?面向<b class='flag-5'>學(xué)術(shù)界</b>的解決方案

    安謀科技亮相2025世互聯(lián)網(wǎng)大會(huì)亞太峰會(huì),共筑AI算力新未來

    、政府機(jī)構(gòu)、科技企業(yè)及學(xué)術(shù)界的高層代表,共同探討數(shù)智時(shí)代發(fā)展命題。安謀科技CEO陳鋒受邀出席,并在主論壇暨數(shù)智未來論壇上發(fā)表演講,系統(tǒng)闡述了公司在推動(dòng)AI技術(shù)與本土半導(dǎo)體產(chǎn)業(yè)融合方面的思考與創(chuàng)新實(shí)踐。 本屆峰會(huì)由世界互聯(lián)網(wǎng)大
    發(fā)表于 04-15 15:04 ?793次閱讀
    安謀科技亮相2025世<b class='flag-5'>界</b>互聯(lián)網(wǎng)大會(huì)亞太峰會(huì),共筑AI算力新未來

    NVIDIA攜手合作伙伴成立開放電力AI聯(lián)盟

    這個(gè)全球性聯(lián)盟匯聚了公用事業(yè)公司、科技企業(yè)、學(xué)術(shù)界等多方力量,共同構(gòu)建開放 AI 模型,以變革發(fā)電、輸電和用電的方式。
    的頭像 發(fā)表于 03-28 10:05 ?589次閱讀

    廈門市開源芯片產(chǎn)業(yè)促進(jìn)會(huì)榮獲中國開放指令生態(tài)(RISC-V)聯(lián)盟2024年生態(tài)貢獻(xiàn)獎(jiǎng)

    中國開放指令生態(tài)(RISC-V)聯(lián)盟2024年年會(huì)于2025年2月28日在北京中關(guān)村國際創(chuàng)新中心成功舉辦。本次會(huì)議以“共建生態(tài)·共享未來”為主題,邀請政府部門、產(chǎn)業(yè)界、學(xué)術(shù)界及相關(guān)組織和單位等代表共
    的頭像 發(fā)表于 03-01 08:23 ?455次閱讀
    廈門市開源芯片產(chǎn)業(yè)促進(jìn)會(huì)榮獲中國開放指令生態(tài)(RISC-V)聯(lián)盟2024年生態(tài)貢獻(xiàn)獎(jiǎng)

    英國政府計(jì)劃大幅提升AI算力

    滿足學(xué)術(shù)界和公共服務(wù)領(lǐng)域?qū)Ω咝阅苡?jì)算能力的迫切需求。隨著人工智能技術(shù)的快速發(fā)展,GPU作為AI計(jì)算的核心硬件之一,其重要性日益凸顯。 斯塔默首相表示,通過采購這些GPU,英國將能夠加速AI技術(shù)的研發(fā)和應(yīng)用,推動(dòng)學(xué)術(shù)界在AI領(lǐng)域的創(chuàng)新,同時(shí)提升公共服
    的頭像 發(fā)表于 01-14 14:18 ?455次閱讀

    意大利政府與SpaceX洽談15億歐元電信安全服務(wù)

    近日,據(jù)知情人士透露,意大利政府正與馬斯克的太空探索技術(shù)公司(SpaceX)就一項(xiàng)重大電信安全服務(wù)協(xié)議進(jìn)行深入談判。這項(xiàng)為期五年的協(xié)議預(yù)計(jì)總價(jià)值將達(dá)到15億歐元,旨在通過SpaceX的專業(yè)技術(shù)和服務(wù)
    的頭像 發(fā)表于 01-07 10:51 ?571次閱讀

    學(xué)術(shù)力量促進(jìn)開源技術(shù)新未來

    開源社區(qū)、平臺(tái)和實(shí)踐正逐步融入學(xué)術(shù)評(píng)價(jià)體系,特別是以高等院校為代表的學(xué)術(shù)界,正積極參與開源項(xiàng)目,促進(jìn)產(chǎn)學(xué)研深度融合,將更多科研成果轉(zhuǎn)化為實(shí)際生產(chǎn)力。
    的頭像 發(fā)表于 12-27 13:50 ?522次閱讀

    網(wǎng)絡(luò)攻擊中常見的掩蓋真實(shí)IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊是常見的手段,因?yàn)?b class='flag-5'>攻擊者會(huì)通過這樣的手段來逃脫追蹤和法律監(jiān)管。我們需要對這類
    的頭像 發(fā)表于 12-12 10:24 ?508次閱讀

    SAE 2024汽車動(dòng)力總成多元化技術(shù)論壇成功舉行

    近日,SAE 2024汽車動(dòng)力總成多元化技術(shù)論壇在西安西咸國際會(huì)議中心成功舉行,來自汽車產(chǎn)業(yè)、行業(yè)組織、學(xué)術(shù)界及科研機(jī)構(gòu)的專家學(xué)者齊聚一堂,深入探討汽車動(dòng)力總成技術(shù)的最新進(jìn)展與多元化發(fā)展趨勢。
    的頭像 發(fā)表于 12-10 16:53 ?1124次閱讀

    夸克學(xué)術(shù)搜索受熱捧,成年輕人PC端AI應(yīng)用首選

    近日,夸克發(fā)布了一款全新的“學(xué)術(shù)搜索”AI產(chǎn)品,旨在通過先進(jìn)的AI技術(shù)和億級(jí)學(xué)術(shù)文獻(xiàn)資源,為學(xué)術(shù)工作者提供更為高效的信息獲取、創(chuàng)作和處理服務(wù)。這一創(chuàng)新產(chǎn)品的推出,無疑為學(xué)術(shù)界注入了新的
    的頭像 發(fā)表于 11-19 11:23 ?950次閱讀

    存算一體技術(shù)的分類

    近年間,云計(jì)算與人工智能技術(shù)的蓬勃興起,計(jì)算中心面臨著數(shù)據(jù)效率低、能耗大等核心挑戰(zhàn),這促使學(xué)術(shù)界和工業(yè)界重新聚焦。
    的頭像 發(fā)表于 11-05 09:56 ?1313次閱讀
    存算一體技術(shù)的分類

    過期Whois服務(wù)器成為黑客攻擊的新武器

    近日,網(wǎng)絡(luò)安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務(wù)器可能會(huì)成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時(shí)意外發(fā)現(xiàn),該域名曾用于管理
    的頭像 發(fā)表于 10-18 15:36 ?446次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們遭受網(wǎng)絡(luò)攻擊時(shí),通過IP地址追蹤技術(shù)結(jié)合各種技術(shù)手段
    的頭像 發(fā)表于 08-29 16:14 ?857次閱讀

    創(chuàng)新正式加入聯(lián)合國全球契約組織

    創(chuàng)新正式加入聯(lián)合國全球契約組織(UNGC)。承諾支持并實(shí)施全球契約關(guān)于人權(quán)、勞工、環(huán)境和反腐敗的十項(xiàng)原則。我們致力于使全球契約及其原則成為企業(yè)的業(yè)務(wù)戰(zhàn)略、文化和日常運(yùn)營的一部分,并且致力于參與
    的頭像 發(fā)表于 08-05 09:53 ?816次閱讀