黑客组织利用El Machete窃取全球政府超过100G数据

网络间谍活动一直是热议的话题,各类媒体不乏频现各种网络间谍活动,尤其前几年更是“炒得火热”。近期,网络间谍活动又“风生水起”。

黑客组织利用El Machete窃取全球政府超过100G数据 - E安全

据称,黑客组织目前正针对全球知名政府组织机构展开攻击。该黑客组织使用定制恶意软件“El Machete”持续发起攻击,并通过社交工程技术进行传播,目前已经窃取了超过100G的数据。

El Machete黑客多年前就已渗透进政府网络
安全研究人员认为,该黑客组织将主要目标锁定在拉丁美洲,此外还针对加拿大、英国、德国、韩国、俄罗斯、乌克兰和美国的组织机构展开攻击。卡巴斯基实验室的研究人员首次于2014年识别了El Machete黑客行动,他们认为El Machete至少从2014年,甚至可能早在2012年就开始活跃。

安全公司Cylance的安全研究人员确定El Machete是一款定制恶意软件,其严重依赖Windows API,旨在逃避传统反病毒软件的检测,该黑客组织瞄准的是“高价值”目标,包括情报机构、军事和政府组织机构。

网络能力尚不成熟的拉丁美洲国家是重点对象
Cylance的研究人员指出,过去几年,尽管公开可用的攻击指示器(indicator)众多,但El Machete却一直在间谍活动这条路上畅通无阻,游刃有余。其中许多攻击指示器本应让防御者识别威胁,然而绝大多数反病毒解决方案对当前样本的检测率非常低。

对于正在努力构建网络进攻和防御能力的大多数拉丁美洲国家,无疑会让El Machete继续成功得手。从Finfisher和Hacking Team被泄的内部资料可以看出,许多目标国家是他们的客户,这表明这些国家的网络能力可能尚未完全成熟,无法培养自己的内部网络能力。

无论如何,El Machete的幕后黑手肯定会通过构建和部署定制恶意软件“获利颇丰”。

本文转自d1net(转载)

时间: 2024-12-13 11:23:38

黑客组织利用El Machete窃取全球政府超过100G数据的相关文章

黑客组织利用谷歌寻找网站的漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间2月23日消息,据国外媒体报道,知名的计算机黑客组织Cult of the Dead Cow(以下简称CDC)周五表示,该组织计划提供一个软件工具,利用该软件工具,人们可以通过谷歌对其它网站进行扫描,寻找这些网站的安全漏洞. CDC组织称,这个软件工具名为"谷歌扫描器"(Goolag Scanner),它是一名黑客

报告称中国黑客组织APT10发动全球规模最大的网络间谍活动

普华永道与BAE发布联合报告称中国黑客组织APT10发动全球范围内规模最大的持续性网络间谍行为-E安全 普华永道与BAE Systems(BAE系统公司,世界第三大军工企业)联合发布了一份名为<以云为跳板--新一轮持续性全球网络间谍活动>的报告,怀疑某个来自中国的黑客组织可能正是一系列针对托管服务供应商之攻击活动的幕后黑手,而其计划利用此类方式从托管服务商之客户手中窃取知识产权. 这一被称为APT10(也被称为石熊猫)的黑客组织利用自定义恶意软件与鱼叉式网络钓鱼攻击获取受害者系统的访问权. 一

伊朗黑客组织手术刀向全球发起攻击

安全公司Cylance爆料,伊朗黑客组织"手术刀(Operation Cleaver)"正在全球范围内攻击航空.能源行业和国防领域."手术刀"由伊朗政府赞助,在它的攻击目标中目前有10个是美国重要基础设施.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="伊朗黑客组织手术刀向全球发起攻击" src="h

黑客组织APT6入侵美国政府网络长达数年,奥巴马造吗?

联邦调查局发布一个警告通知,APT6(一个政府赞助黑客组织)已经入侵进美国政府网络长达数年的时间. FBI确认该网络组织至少自2011年就已经开始活跃,主要是入侵各国政府和商业网络,从而窃取敏感信息.FBI方面还列出了被该组织利用的域名信息,研究分析之后发现,这些域名和定制化的恶意软件C2相关.被列出的网站还经常被用来实施钓鱼攻击--在鱼叉式钓鱼邮件中嵌入恶意链接,或者直接包含一个含有病毒的附件.但是2015年12月份的时候这些被利用的域名就开始被"停用"了. APT6组织的猜测 从该

黑客组织APT3利用Flash 0day漏洞发动大规模钓鱼活动

本周二Adobe发布一个紧急安全更新,建议用户及管理员修复Flash Player中编号为CVE-2015-3113的0day漏洞,因为该漏洞正被APT3黑客组织用在大规模的钓鱼攻击活动中.   漏洞详情 如果该漏洞被攻击者利用的话,受害者系统可能会被其完全掌控.另外,在windows7或者更低的版本上运行IE.在windows XP上运行Firefox都很容易受到网络攻击. 攻击者发送的钓鱼邮件中包含一个指向受感染的web服务器的恶意链接,它会提供无害的内容或者含有该漏洞的Adobe Flas

最新证据:APT32黑客组织或与越南有关

知名网络安全公司FireEye的新研究表明,疑似与越南政府有关的黑客组织"APT32"或"OceanLotus"自2014年以来一直在活跃执行网络间谍任务,其目标包括有价值的公司.外国政府.持不同政见者和记者. FireEye分析师尼克·卡尔称,据他们所知,APT32针对政府和普通民众展开攻击,但APT32攻击全球企业的速度在他们的意料之外.他表示,APT32的能力也让他们感到惊讶. APT32主要针对东南亚对企业 FireEye能证实,至少有12家私有部门的组织机

一周安全要闻:无处不在的黑客组织

如今对于很多普通人来说,黑客和网络战已不再是新鲜词汇.近日,全球知名的 索尼影业遭遇黑客组织GOP攻击,迫使索尼员工一夜间回到了纸笔办公时代.另外,一个名为FIN4黑客组织也很活跃,该组织将已经攻击了超过一百家的上市公司.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="一周安全 要闻:无处不在的黑客组织" src="http://s1.51

俄罗斯间谍黑客组织图拉劫持通信卫星链路盗取数据

国家支持的黑客组织在盗窃数据时,最怕的就是被人定位到命令控制服务器,被切断与目标机器的联系.于是,这伙讲俄语的间谍黑客组织–图拉(Turla),想到了一个绝妙的主意. 他们劫持合法用户的通信卫星IP地址,然后用来盗取数据,以隐藏他们的C2.卡巴斯基的研究人员发现,至少从2007年开始,图拉就已经使用这种隐蔽的技术了. 图拉是一个高度复杂的网络间谍组织,有可能背后为俄罗斯政府支持.十几年来,进行着目标为政府机构.大使馆和军队的网络间谍活动.全世界四十多个国家,都是其活动目标,包括哈萨克斯坦.中国.

美白宫高级顾问遭CWA黑客组织网络攻击

据外媒报道,继CIA局长John Brennan.FBI副局长Mark Giuliano.美国国家情报局局长James Clapper之后,现在,又一位美国政府官网遭到了黑客的袭击,这次沦为受害者的则是奥巴马总统科学技术高级顾问John Holdren.据悉,一名叫做Fearz的黑客向Holdren的妻子发送了一封鱼叉式网络钓鱼邮件,他在邮件中假装成Holdren,并告诉这位妻子忘记了家庭Xfinity账号的密码希望能得到提醒,很快,这位黑客得到了回复. Fearz在得到密码之后登入Holdre