一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客劫持其他黑客組織的工具?俄羅斯黑客做到了

pIuy_EAQapp ? 來源:YXQ ? 2019-06-24 16:56 ? 次閱讀

據(jù)外媒報(bào)道,賽門鐵克(Symantec)報(bào)告稱,最近與俄羅斯網(wǎng)絡(luò)間諜組織Turla有關(guān)的三場(chǎng)黑客活動(dòng)使用了不同的工具。Turla也被稱為Waterbug、KRYPTON和VenomousBear,已活躍10多年,主要從事網(wǎng)絡(luò)間諜活動(dòng)。

該組織最近進(jìn)行了至少三次不同的黑客活動(dòng),每一次都使用了不同的工具集。第一場(chǎng)活動(dòng)中使用了名為Neptun的后門,該后門安裝在Microsoft Exchange服務(wù)器上,可以下載額外的工具、上傳被盜文件,并執(zhí)行shell命令。第二場(chǎng)活動(dòng)使用了修改版的Meterpreter后門,以及兩個(gè)自定義加載器——一個(gè)名為photobased.dll的自定義后門和自定義遠(yuǎn)程過程調(diào)用(RPC)后門。第三場(chǎng)活動(dòng)中,黑客使用了自定義RPC后門(與第二個(gè)活動(dòng)中觀察到的版本不同),它使用了來自PowerShellRunner工具的代碼來執(zhí)行PowerShell腳本和繞過檢測(cè)。

自2018年初以來,Turla曾對(duì)10個(gè)國家的13個(gè)組織發(fā)起了攻擊,其中一次行動(dòng)中使用了伊朗間諜組織OilRig (APT34, Crambus)的工具。這是賽門鐵克首次觀察到一個(gè)黑客組織劫持并使用另一個(gè)組織的工具。目前仍難以確定黑客組織背后的動(dòng)機(jī)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3273

    瀏覽量

    61004
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22191

原文標(biāo)題:黑客劫持其他黑客組織的工具?俄羅斯黑客做到了

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    炬烜科技亮相2025俄羅斯電子元器件展

    俄羅斯電子元器件展于俄羅斯當(dāng)?shù)貢r(shí)間:4月15日上午9點(diǎn),盛大開幕。此次展會(huì)展品豐富、展出了我公司全系列“FT”晶振、電感、IC等電子元件。
    的頭像 發(fā)表于 04-16 17:34 ?308次閱讀

    Made with KiCad(116):GreatFET One 硬件黑客最佳搭檔

    “ ?Great Scott Gadgets 公司的 GreatFET One 是硬件黑客最好的朋友。它的核心是一個(gè)功能強(qiáng)大的 NXP LPC4330(Cortex M4 @ 204MHz)處理器
    的頭像 發(fā)表于 02-14 11:37 ?294次閱讀
    Made with KiCad(116):GreatFET One 硬件<b class='flag-5'>黑客</b>最佳搭檔

    防止DeepSeek本地部署自我進(jìn)化產(chǎn)生意識(shí)覺醒并利用黑客技術(shù)篡改GPS定位數(shù)據(jù)從而控制侵入飛機(jī)自動(dòng)駕駛系統(tǒng)(一)

    的和。我們就可以在其他地方調(diào)用這個(gè)函數(shù),就像使用一把已經(jīng)打造好的工具一樣方便。 (五)與硬件設(shè)備交互 - 釋放代碼的超能力 這是Micropython很酷炫的部分。當(dāng)我們寫好代碼要和硬件設(shè)備交互的時(shí)候
    發(fā)表于 02-11 22:48

    過期Whois服務(wù)器成為黑客攻擊的新武器

    近日,網(wǎng)絡(luò)安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務(wù)器可能會(huì)成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時(shí)意外發(fā)現(xiàn),該域名曾用于管理
    的頭像 發(fā)表于 10-18 15:36 ?324次閱讀

    SiRider S1芯擎工業(yè)開發(fā)板測(cè)評(píng)+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    當(dāng)你需要傳輸敏感信息時(shí),比如銀行賬戶密碼或者個(gè)人身份證信息,最好使用加密通信工具。這樣即使黑客截獲了你的信息,也無法輕易解密。 9.使用安全的網(wǎng)絡(luò)連接,別在公共WiFi上裸奔 在公共WiFi上上網(wǎng)就像
    發(fā)表于 09-08 21:58

    俄羅斯電子元器件展:俄羅斯微電子論壇-ExpoElectronica 全力支持

    2024 年 4 月 16 日,2024 年 俄羅斯微電子論壇 的回顧和分析會(huì)議在莫斯科:ExpoElectronica俄羅斯國際電子元器件、組件、模塊及加工設(shè)備與技術(shù)展(以下簡稱“俄羅斯電子元器件
    的頭像 發(fā)表于 08-14 12:45 ?840次閱讀
    <b class='flag-5'>俄羅斯</b>電子元器件展:<b class='flag-5'>俄羅斯</b>微電子論壇-ExpoElectronica 全力支持

    AI4Science黑客松光子計(jì)算挑戰(zhàn)賽成功舉辦

    經(jīng)過數(shù)月角逐,第二屆AI4Science黑客松競賽日前落下帷幕。在曦智科技主持的光子計(jì)算挑戰(zhàn)賽中,參賽選手何自強(qiáng)和來自東北大學(xué)的參賽隊(duì)伍The Power of Light獲得完賽優(yōu)勝獎(jiǎng)。
    的頭像 發(fā)表于 08-07 09:58 ?834次閱讀

    基于FPGA的“俄羅斯方塊”設(shè)計(jì)(附代碼)

    今天給各位大俠帶來基于FPGA的“俄羅斯方塊”設(shè)計(jì),設(shè)計(jì)思路以及代碼參考文檔。本篇主要在FPGA上實(shí)現(xiàn)了一個(gè)經(jīng)典小游戲“俄羅斯方塊”。本項(xiàng)目基本解決方案是,使用Xilinx Zynq系列開發(fā)板
    發(fā)表于 07-14 08:31

    AMD遇黑客攻擊,但稱運(yùn)營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個(gè)名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產(chǎn)品詳細(xì)信息
    的頭像 發(fā)表于 06-24 11:00 ?697次閱讀

    CISA緊急公告:需盡快修補(bǔ)微軟Windows漏洞以應(yīng)對(duì)黑客攻擊

    在網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻的今天,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學(xué)及文化委員會(huì)下屬的各機(jī)構(gòu)在短短三周內(nèi),即截至7月4日,必須修補(bǔ)微軟Windows 10和Windows 11系統(tǒng)中的關(guān)鍵漏洞,以防范潛在的黑客網(wǎng)絡(luò)攻擊。
    的頭像 發(fā)表于 06-15 14:47 ?863次閱讀

    環(huán)球晶遭黑客攻擊!

    6月14日消息,環(huán)球晶6月13日發(fā)布公告,稱部分資訊系統(tǒng)遭受黑客攻擊,目前正積極會(huì)同技術(shù)專家協(xié)助調(diào)查和復(fù)原工作。環(huán)球晶表示,少數(shù)廠區(qū)部分產(chǎn)線受到影響,將會(huì)先使用庫存出貨因應(yīng),若有不足,有的可能要延遲
    的頭像 發(fā)表于 06-14 16:27 ?705次閱讀
    環(huán)球晶遭<b class='flag-5'>黑客</b>攻擊!

    俄羅斯首臺(tái)光刻機(jī)問世

    據(jù)外媒報(bào)道,目前,俄羅斯首臺(tái)光刻機(jī)已經(jīng)制造完成并正在進(jìn)行測(cè)試。 俄羅斯聯(lián)邦工業(yè)和貿(mào)易部副部長瓦西里-什帕克(Vasily Shpak)表示,已組裝并制造了第一臺(tái)國產(chǎn)光刻機(jī),作為澤廖諾格勒技術(shù)生產(chǎn)線
    的頭像 發(fā)表于 05-28 15:47 ?999次閱讀

    黑客利用網(wǎng)絡(luò)工具山寨官網(wǎng)推動(dòng)勒索病毒利用

    據(jù)悉,該攻擊始于今年三月份,黑客在各大搜索引擎如微軟必應(yīng)、谷歌等平臺(tái)上購買廣告,提高山寨網(wǎng)站的搜索排名。當(dāng)受害人在搜索引擎中輸入“download winscp”或“download putty”時(shí),就有可能誤入山寨網(wǎng)站。
    的頭像 發(fā)表于 05-22 14:44 ?619次閱讀

    微軟Windows快捷助手被黑客濫用,遠(yuǎn)程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網(wǎng)絡(luò)釣魚手段誘使受害者開啟快速助手并輸入安全驗(yàn)證碼,因?yàn)榇斯δ芗捎赪indows系統(tǒng)內(nèi),故能輕易取得受害者信任。
    的頭像 發(fā)表于 05-16 16:27 ?1066次閱讀

    黑客團(tuán)伙宣稱獲取Zscaler內(nèi)部權(quán)限,出價(jià)2萬美元兜售

    據(jù)悉,這一黑客組織還宣稱掌握了該公司的 SSL 憑證、SMTP 服務(wù)器訪問權(quán)限、關(guān)鍵員工賬戶信息及 PAuth Pointer Auth Access 密鑰等重要數(shù)據(jù)。
    的頭像 發(fā)表于 05-14 15:23 ?502次閱讀