一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

伊朗黑客組織新增攻擊手段,政府、軍方、電信和學(xué)術(shù)界易受影響

pIuy_EAQapp ? 來源:YXQ ? 2019-06-10 15:48 ? 次閱讀

伊朗黑客組織MuddyWater APT新增攻擊方法,政府、軍方、電信和學(xué)術(shù)界都易受到影響。

據(jù)外媒報(bào)道,伊朗黑客組織MuddyWater APT在他們的黑客武器庫中添加了新攻擊手段。這個APT組織最初于2017年被發(fā)現(xiàn),主要目標(biāo)為中東和亞洲地區(qū)。伊朗情報(bào)和安全部將黑客小組分成了兩個小組。第一個小組專門攻擊目標(biāo)系統(tǒng),另一個小組使用魚叉式網(wǎng)絡(luò)釣魚進(jìn)行社會工程操作。

最近,Clear Sky的研究人員觀察到組織的影響范圍廣泛,其中包括政府、軍方、電信和學(xué)術(shù)界。研究人員發(fā)現(xiàn),惡意文檔包含嵌入式宏,一旦受害者打開文件,就會下載有效負(fù)載,最終利用遠(yuǎn)程代碼執(zhí)行漏洞CVE-2017-0199,允許攻擊者使用Windows OLE(對象連接與嵌入)中存在的漏洞。

根據(jù)最近的活動,黑客進(jìn)行了魚叉式網(wǎng)絡(luò)釣魚攻擊,郵件中的惡意文件偽裝成聯(lián)合國在塔吉克斯坦的一項(xiàng)發(fā)展計(jì)劃的官方文件。

一旦受害者打開該文件,將創(chuàng)建新的VBS文件,該文件使用多個VBE、JavaScript和Base64進(jìn)行編碼。此惡意軟件從IP地址185.244.149[.]218進(jìn)行第二階段的下載,然后與幾個惡意文件進(jìn)行通信,并將其中一個文件放入用戶設(shè)備。

當(dāng)用戶點(diǎn)擊文件后,會出現(xiàn)一個錯誤消息,然后出現(xiàn)另一個錯誤消息讓受害者恢復(fù)文件內(nèi)容。同時,惡意軟件識別漏洞CVE-2017-0199,該漏洞允許遠(yuǎn)程攻擊者通過文檔執(zhí)行任意代碼。在受害者確認(rèn)第二個錯誤消息之后,該漏洞將被激活,Word軟件將與C2服務(wù)器通信。

研究人員還在命令與控制服務(wù)器通信過程中發(fā)現(xiàn)了一個RAT文件,并使用PowerShell腳本提取了RAT文件。這是一個初始腳本,它要求受損的計(jì)算機(jī)向攻擊者報(bào)告系統(tǒng)上運(yùn)行的進(jìn)程。然后,它向C2服務(wù)器發(fā)送數(shù)十個通信請求,以便接收共享被盜數(shù)據(jù)的命令。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3273

    瀏覽量

    61001
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22190

原文標(biāo)題:伊朗黑客組織新添黑客武器,政府網(wǎng)絡(luò)易受影響

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    SOLIDWORKS科研版?面向學(xué)術(shù)界的解決方案

    在當(dāng)今快速發(fā)展的科技時代,科研創(chuàng)新是推動社會進(jìn)步和產(chǎn)業(yè)升級的重要動力。學(xué)術(shù)界作為科研創(chuàng)新的主力軍,面臨著從理論到實(shí)踐、從設(shè)計(jì)到驗(yàn)證的諸多挑戰(zhàn)。為了應(yīng)對這些挑戰(zhàn),SOLIDWORKS科研版應(yīng)運(yùn)而生,為
    的頭像 發(fā)表于 04-16 16:12 ?164次閱讀
    SOLIDWORKS科研版?面向<b class='flag-5'>學(xué)術(shù)界</b>的解決方案

    安謀科技亮相2025世互聯(lián)網(wǎng)大會亞太峰會,共筑AI算力新未來

    、政府機(jī)構(gòu)、科技企業(yè)及學(xué)術(shù)界的高層代表,共同探討數(shù)智時代發(fā)展命題。安謀科技CEO陳鋒受邀出席,并在主論壇暨數(shù)智未來論壇上發(fā)表演講,系統(tǒng)闡述了公司在推動AI技術(shù)與本土半導(dǎo)體產(chǎn)業(yè)融合方面的思考與創(chuàng)新實(shí)踐。 本屆峰會由世界互聯(lián)網(wǎng)大
    發(fā)表于 04-15 15:04 ?363次閱讀
    安謀科技亮相2025世<b class='flag-5'>界</b>互聯(lián)網(wǎng)大會亞太峰會,共筑AI算力新未來

    英國政府計(jì)劃大幅提升AI算力

    滿足學(xué)術(shù)界和公共服務(wù)領(lǐng)域?qū)Ω咝阅苡?jì)算能力的迫切需求。隨著人工智能技術(shù)的快速發(fā)展,GPU作為AI計(jì)算的核心硬件之一,其重要性日益凸顯。 斯塔默首相表示,通過采購這些GPU,英國將能夠加速AI技術(shù)的研發(fā)和應(yīng)用,推動學(xué)術(shù)界在AI領(lǐng)域的創(chuàng)新,同時提升公共服
    的頭像 發(fā)表于 01-14 14:18 ?354次閱讀

    意大利政府與SpaceX洽談15億歐元電信安全服務(wù)

    近日,據(jù)知情人士透露,意大利政府正與馬斯克的太空探索技術(shù)公司(SpaceX)就一項(xiàng)重大電信安全服務(wù)協(xié)議進(jìn)行深入談判。這項(xiàng)為期五年的協(xié)議預(yù)計(jì)總價值將達(dá)到15億歐元,旨在通過SpaceX的專業(yè)技術(shù)和服務(wù)
    的頭像 發(fā)表于 01-07 10:51 ?437次閱讀

    學(xué)術(shù)力量促進(jìn)開源技術(shù)新未來

    開源社區(qū)、平臺和實(shí)踐正逐步融入學(xué)術(shù)評價體系,特別是以高等院校為代表的學(xué)術(shù)界,正積極參與開源項(xiàng)目,促進(jìn)產(chǎn)學(xué)研深度融合,將更多科研成果轉(zhuǎn)化為實(shí)際生產(chǎn)力。
    的頭像 發(fā)表于 12-27 13:50 ?412次閱讀

    SAE 2024汽車動力總成多元化技術(shù)論壇成功舉行

    近日,SAE 2024汽車動力總成多元化技術(shù)論壇在西安西咸國際會議中心成功舉行,來自汽車產(chǎn)業(yè)、行業(yè)組織、學(xué)術(shù)界及科研機(jī)構(gòu)的專家學(xué)者齊聚一堂,深入探討汽車動力總成技術(shù)的最新進(jìn)展與多元化發(fā)展趨勢。
    的頭像 發(fā)表于 12-10 16:53 ?987次閱讀

    夸克學(xué)術(shù)搜索受熱捧,成年輕人PC端AI應(yīng)用首選

    近日,夸克發(fā)布了一款全新的“學(xué)術(shù)搜索”AI產(chǎn)品,旨在通過先進(jìn)的AI技術(shù)和億級學(xué)術(shù)文獻(xiàn)資源,為學(xué)術(shù)工作者提供更為高效的信息獲取、創(chuàng)作和處理服務(wù)。這一創(chuàng)新產(chǎn)品的推出,無疑為學(xué)術(shù)界注入了新的
    的頭像 發(fā)表于 11-19 11:23 ?739次閱讀

    過期Whois服務(wù)器成為黑客攻擊的新武器

    近日,網(wǎng)絡(luò)安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務(wù)器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發(fā)現(xiàn),該域名曾用于管理
    的頭像 發(fā)表于 10-18 15:36 ?322次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們遭受網(wǎng)絡(luò)攻擊時,通過IP地址追蹤技術(shù)結(jié)合各種技術(shù)手段
    的頭像 發(fā)表于 08-29 16:14 ?650次閱讀

    AMD遇黑客攻擊,但稱運(yùn)營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織攻擊。據(jù)悉,一個名為Intelbroker的黑客組織成功入侵
    的頭像 發(fā)表于 06-24 11:00 ?697次閱讀

    環(huán)球晶遭黑客攻擊!

    6月14日消息,環(huán)球晶6月13日發(fā)布公告,稱部分資訊系統(tǒng)遭受黑客攻擊,目前正積極會同技術(shù)專家協(xié)助調(diào)查和復(fù)原工作。環(huán)球晶表示,少數(shù)廠區(qū)部分產(chǎn)線受到影響,將會先使用庫存出貨因應(yīng),若有不足,有的可能要延遲
    的頭像 發(fā)表于 06-14 16:27 ?705次閱讀
    環(huán)球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    DDoS有哪些攻擊手段?

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務(wù)請求來占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)的響應(yīng)。單一的DoS攻擊一般是采用一對一方式的,當(dāng)攻擊目標(biāo)CPU速度
    的頭像 發(fā)表于 06-14 15:07 ?653次閱讀

    德克薩斯大學(xué)將創(chuàng)建一個學(xué)術(shù)界最強(qiáng)大的生成性人工智能研究中心

    近日,美國德克薩斯大學(xué)宣稱他們將創(chuàng)建一個學(xué)術(shù)界最強(qiáng)大的生成性人工智能(AI)研究中心,該中心將配備600個Nvidia H100 GPU用于AI模型的訓(xùn)練,該計(jì)算機(jī)集群被命名為Vista,目前由德克薩斯高級計(jì)算中心(TACC)負(fù)責(zé)托管。
    的頭像 發(fā)表于 05-28 09:06 ?977次閱讀

    華為助力電信安全公司和江蘇電信實(shí)現(xiàn)DDoS攻擊“閃防”能力

    攻擊“閃防”解決方案商用試點(diǎn),標(biāo)志著中國電信業(yè)務(wù)安全能力邁上新臺階,DDoS攻擊“閃防”解決方案向產(chǎn)品化邁出堅(jiān)實(shí)的一步。
    的頭像 發(fā)表于 05-19 11:12 ?1098次閱讀
    華為助力<b class='flag-5'>電信</b>安全公司和江蘇<b class='flag-5'>電信</b>實(shí)現(xiàn)DDoS<b class='flag-5'>攻擊</b>“閃防”能力

    微軟Windows快捷助手被黑客濫用,遠(yuǎn)程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網(wǎng)絡(luò)釣魚手段誘使受害者開啟快速助手并輸入安全驗(yàn)證碼,因?yàn)榇斯δ芗捎赪indows系
    的頭像 發(fā)表于 05-16 16:27 ?1066次閱讀