卡巴斯基发现针对政府和研究机构的全球性网络间谍行动

近日,卡巴斯基实验室的专家团队发表了一篇最
新的关于Net Traveler的研究报告。新的数据表明:一些高级持续性威胁攻击者使用Net Traverler家族的恶意程序成功感染和攻陷了40个国家的超过350家重要机构。Net Traveler的受害者分布广泛,包括公共机构及私营企业,其中既有政府机构、大使馆,还包括石油和天然气企业、研究中心、军方承包商以及政治活动家。根据卡巴斯基实验室报告,Net Traveler从2004年初就开始活跃。
但是其活跃
最高峰发生于2010至2013年。最近,Net Traveler背后的攻击者的兴趣转向太空开发、纳米技术、能源生产、核能、激光、制药以及通讯,并针对相关领域开展了网络间谍行动。根据卡巴斯基安全专家的分析,Net Traveler的感染手段有以下几种方式:·含恶意Office文档附件,其中包括两种高危漏洞(CVE-2012-0158和CVE-2010-3333)。尽管微软早已经修补了这些漏洞,但其仍然在针对行攻击中被广泛使用,并且已证明攻击非常有效。·钓鱼式攻击邮件中所含恶意附件的标题说明Net Traveler攻击者精心设计了攻击,其目的是为了感染那些重要目标。这些恶意附件的标题包括以下几种:2013年军队网络安全策略.doc报告——亚洲防御开支剧增.doco行动详情.doco达赖喇嘛访问瑞士的第四天o言论自由.doc在对其进行分析过程中,卡巴斯基的专家团队从多个Net Traveler的命令和控制服务器(C&C)获取到感染日志。命令和控制服务器用来在受感染计算机上安装其它恶意软件,并将窃取到的数据泄漏出来。卡巴斯基实验室的专家计算出存储在Net Traveler的命令和控制服务器上的窃取到的数据容量超过22GB。从受感染计算机上泄漏的数据通常包括文件系统列表、键盘击键记录、各种类型的文件(包括PDF、Excel表格和Word文档等文件)。此外,Net Traveler工具还能够安装用于窃取信息的恶意软件作为后门程序,并对其进行配置,用于窃取其它类型的敏感信息,
例如应用程序的配置详情或计算机辅助设计文件。根据卡巴斯基实验室对Net Traveler的C&C数据进行分析,有40个国家和地区的350家机构遭受感染,其中包括美国、加拿大、英国、俄罗斯、智利、摩洛哥、希腊、比利时、奥地利、乌克兰、立陶宛、白俄罗斯、澳大利亚、日本、中国、蒙古、伊朗、土耳其、印度、巴基斯坦、韩国、泰国、卡塔尔、哈萨克斯坦和约旦。而结合C&C数据分析,卡巴斯基实验室专家还使用卡巴斯基安全网络(KSN)进一步确认感染数据。卡巴斯基安全网络检测到的受害者排名前十位的国家分别为蒙古、俄罗斯、印度、哈萨克斯坦、吉尔吉斯斯坦、中国、塔吉克斯坦、韩国、西班牙和德国。而在对Net Traveler分析过程中,卡巴斯基的安全专家还发现有6家受感染机构同时被Net Traveler和”红色十月”所感染。”红色十月”是另一种网络间谍攻击行动,由卡巴斯基实验室在2013年1月所发现。虽然目前没有发现Net Traveler和”红色十月”幕后的攻击者有直接关联,但
同一个机构被两种攻击行动所感染,表明这些重要机构的信息对攻击者来说是非常有价值的商品。

时间: 2024-07-29 03:18:33

卡巴斯基发现针对政府和研究机构的全球性网络间谍行动的相关文章

卡巴斯基回应遭美禁用:未实施任何网络间谍活动

据俄罗斯卫星网13日报道,卡巴斯基实验室表示,该公司没有帮助任何政府实施网络间谍活动或网络空间的侵略行为. 资料图:卡巴斯基实验室. 美国国土安全部13日下令全国所有联邦机构停止使用卡巴斯基实验室的软件,原因是俄政府方面似乎可以访问该软件. 实验室发表声明称:"从未也不会帮助全世界任何国家政府实施网络间谍活动或网络空间的侵略行为.我们感到失望的是,迫于当前地缘政治局势的压力,一家私营公司可以在无凭无据的情况下遭到指控." 消息称:"公司将继续与美国国土安全部合作,因为卡巴斯基

香橼研究机构发布了针对搜狐的研究报告

一贯以做空中国股票出名的香橼研究机构(Citron Research),在上周发布了针对搜狐的研究报告.文章在继续唱空奇虎的同时,少见地发表了对搜狐的唱多报告.创新工场创始人李开复随即发表文章,认为这是国外做空者利用中美信息不对称牟利的典型案例. 针对香橼报告的内容,李开复逐一点评,称报告漏洞百出,对于中国互联网和搜索市场缺乏最基本的认识,依靠杜撰和扭曲信息欺骗投资者牟取暴利,并称香橼为"不道德的做空机构".这个说法也引来一些争议,一些专家和网友认为,香橼的报告的确有问题,但也不能上纲

安全公司发现针对印度外交部与军事机构的间谍活动

据外媒报道,著名安全公司ProofPoint近日发现了针对印度外交部及军事网络的威胁行动,该行动被称为'Operation Transparent Tribe'. ProofPoint的安全专家们发现一个名为'Operation Transparent Tribe(OTT)'的新型网络安全威胁活动,该活动目标针对印度外交部与军事部门的工作人员.研究人员们发现了他们进行黑客活动的痕迹并证实OTT在进行攻击时使用了多种黑客技术来攻击受害者,包括网络钓鱼邮件,watering hole 攻击以及使用名

研究机构称发现Android存在更严重bug

3月9日消息,据台湾媒体报道,谷歌才刚宣布修正Android应用商店的程序错误,又有研究机构传出这些程序错误可能导致黑客散布恶意软件以控制用户设备的消息. 信息安全公司Duo Security创办人兼首席技术官Jon Oberheide表示,Android应用商店自今年年初发表以来,黑客极有可能透过诈骗的方式,让用户点选恶意链接,接着以远程遥控的方式安装任意程序在受害者的手机里.Jon Oberheide认为在一般网站上相当普遍的XSS漏洞也会出现在智能型手机软件上,由于目前在手机端并无任何"确

奢侈品数字研究机构L2发布的最新报告

根据奢侈品数字研究机构L2发布的最新报告,在接受调查的全球100个奢侈品牌中,几乎有一半的品牌在中国数字营销领域投资不足. 报告题为<中国2012年数字智商指数>,对全球100个奢侈品牌在中国市场的数字竞争力进行了评估,通过"数字智商"这一评估方法,从以下几个方面对品牌进行综合排名:品牌兼容性.优化以及在智能手机和平板电脑上的营销(20%),品牌呈现.社区规模.内容以及社交媒体参与度(30%),网站功能的本地化(30%),以及包括搜索.数字媒体.电子邮件营销在内的数字营销(

卡巴斯基发现医疗IT系统存安全漏洞

一名来自卡巴斯基实验室全球研究和分析团队(GReAT)的专家对一家私人诊所进行了实地调查,目的是查找其是否存在安全漏洞,并且了解如何解决这些安全问题.经过调查,安全专家发现医疗设备中存在漏洞,这种漏洞开启的一道门,能够让网络罪犯访问病人的个人数据,还可以了解病人的身体健康情况.当今的诊所是一个复杂的系统.诊所中有大量复杂的医疗设备,这些设备依赖于安装了操作系统和应用程序的功能完善的计算机,而且所有的信息都以数字格式存储在计算机上.此外,医疗技术都连接着互联网.所以,不管是医疗设备还是医院的IT基

卡巴斯基:针对中国越南等国的工业网络攻击数量增多

卡巴斯基旗下的工控系统计算机应急响应小组(ICS CERT)近日发布了一份报告,基于2016年收集到的数据详细分析并说明了工业行业网络威胁状况. 卡巴斯基表示,其产品已经拦截了针对39%的运行Windows且受保护的工业系统.其中包括SCADA系统.数据存储服务器.数据网关.工程师和运营者工作站和人机界面(HMI). 卡巴斯基:针对中国越南等国的工业网络攻击数量增多 - E安全 工业行业的管理员.开发人员和承包商使用的设备通常为工业行业攻击的跳板 卡巴斯基指出,2016年下半年每个月检测到针对工

卡巴斯基发现新型恶意软件StoneDrill,或与 Shamoon有关

卡巴斯基实验室的IT安全研究人员发现一款新的恶意软件--"StoneDrill".这款恶意软件针对中东的石油和天然气公司以及欧洲的目标起网络攻击. "StoneDrill"软件可以绕过防病毒检测,并销毁感染设备上的所有内容.卡巴斯基实验室发现,恶意攻击者利用StoneDrill攻击沙特阿拉伯.这一点与Shamoon软件相似. 卡巴斯基发现新型恶意软件StoneDrill,或与 Shamoon有关-E安全 StoneDrill 与 Shamoon之间的联系纷繁复杂:

卡巴斯基和俄罗斯政府的关系究竟如何?FBI很感兴趣

目前FBI正在调查卡巴斯基与俄罗斯的潜在关联,并推动私有企业放弃卡巴斯基实验室产品,而有些专家认为,在鼓励企业放弃卡巴斯基产品之前,FBI应该更加透明地处理这一调查中的证据. 对卡巴斯基和俄罗斯潜在关联的担忧已经导致卡巴斯基实验室从美国政府批准供应商名单中除名.根据一份新的报道,美国官员对FBI调查卡巴斯基实验室的方式表示不满,他们认为FBI太过公开地试图让私营企业停止使用卡巴斯基产品. 卡巴斯基发言人否认卡巴斯基与俄罗斯的关系,并表示如果FBI和私营企业对卡巴斯基的指控属实,那会"非常令人失望