Darkhotel APT强势回归:第一个目标锁定中国电信

Darkhotel APT组织又回来了,重返后的第一个目标就是中国和朝鲜通信公司的高管们。

2014年11月,卡巴斯基实验室的安全专家首次发现了Darkhotel 间谍组织,并且发现该组织至少已经活跃了4年的时间,目标基本锁定在企业高管。当这些企业高管心情愉悦的在奢侈酒店享受时,他们的敏感数据已经被黑客拿走。

当下比较令人烦躁的问题是,这个黑客组织还在继续活跃。

Darkhotel APT组织简介

该组织攻击者技术非常娴熟,就像资深的外科医生,只要是自己感兴趣的数据就一定能拿到,而且还会删除恶意行为的痕迹。研究员们还发现每个目标他们只窃取一次,绝不重复。受害者头衔一般为:CEO、高级副总裁、高级研发工程师、销售总监、市场总监。

Darkhotel 组织惯用的手段是鱼叉式钓鱼邮件,里面包含一个恶意文档附件,通常是精心伪造的SWF文件,并在word文档中嵌入了下载链接。利用的漏洞是Adobe Flash漏洞( CVE-2015-8651),但是该漏洞已在12月28日修复。攻击者将恶意代码伪装进OpenSSL库的一个组件中,还在恶意软件中加入了很多反检测方法,比如反沙盒过滤和just-in-time 解密。

卡巴斯基实验室对Darkhotel 组织进行了详细的调查,发现他们2015年内的目标主要位于朝鲜、俄罗斯、韩国、日本、孟加拉国、泰国、印度、莫桑比克和德国。

从2010年开始,Darkhotel APT就使用混淆HTML应用(HTA)文件在受害者系统上植入后门和下载器代码,去年8月份,安全专家们又发现了恶意HTA文件的新变种。

攻击者们还提升了混淆技术,使用更高效的躲避方法,比如,攻击者使用签名的下载器检测已知的杀毒方案。

Darkhotel APT过去使用的鱼叉式钓鱼邮件的附件是.rar压缩文件,看似是一个无毒的.jpg文件。事实上,文件是有一个可执行的.scr文件,利用了right-to-left override (RTLO)技巧。当文件被打开时,Paint应用中会显示一张图片,与此同时,恶意代码会默默的在后台运行。

另外一个比较有趣的地方是,Darkhotel 间谍组织会使用窃取的数字证书签名他们的恶意软件。并且他们的组织成员似乎是韩国人或者会说韩语的人。

本文转自d1net(转载)

时间: 2024-09-17 04:03:15

Darkhotel APT强势回归:第一个目标锁定中国电信的相关文章

MOTO强势回归杀入智能手机市场前三甲

在智能手机普及化风潮,国内手机市场格局再一次进入了风云激荡的时期.日前,市场研究机构赛诺发布研究报告称,摩托罗拉近两个季度来在国内智能手机市场的份额连续飙升,目前已经成功跻身前三,实现了强势回归.不仅如此,有鉴于目前摩托罗拉在谷歌Android平台上智能手机的新品发布速度几乎领先所有其他国际巨头,赛诺还认为今后一段时间内摩托罗拉在国内市场的智能手机销量还将处于上升通道,并引发市场新一轮的洗牌. 抢占Android智能机市场第一 据记者从手机渠道商方面了解到的信息,在刚过去不久的"十一"

耐思尼克域名节强势回归,新注用户获实惠

电子商务与网络营销是密切相关的,网络营销是电子商务的组成部分,在国内近5.38亿网民中,有88.6%的网民都会通过网购进行交易,而2013年的http://www.aliyun.com/zixun/aggregation/39531.html">网上交易额有望突破1万亿大关,电子商务交易更是接近8万亿的大关,而获利最大的莫过于是一些电商企业. 与这些电商相比,我国还有半数以上的中小企业没有踏入网络营销的大门,当他们看到互联网的巨大市场后,入网意愿愈发强烈.为帮助更多的中小企业走向电商化,耐

老牌破解神器L0phtCrack强势回归 口令破解速度提升500倍

7年了,随着完全改版的第7版发布,Windows系统下老牌著名破解器L0phtCrack终于强势回归. 该口令破解器首次发布是在19年前,当时迅速风靡黑客圈,并导致微软不得不改变其处理口令安全的方式.但自2009年,在世界上第一个将安全与培训集中在一起的会议--波士顿Source大会上发布了第6版以来,该破解器再无新版本发布. 最新发布的第7版,采用可利用现代多核CPU和GPU(图形处理器)的全新破解引擎,将四核CPU的破解耗时急速缩短到不到前版的1/5.但是,装载 AMD Radeon Pro

万网域名节强势回归 新注用户获实惠

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 随着我国网民数量的激增,网购人数由2011年的1.87亿增加到2012年的2.1亿.电子商务交易额在去年达到6万亿元,今年有望突破7.5万亿大关.这其中获利最大的莫过于众多的电商企业. 与这些电商相比,我国还有半数以上的中小企业没有踏入网络营销的大门,当他们看到互联网的巨大市场后,入网意愿愈发强烈.为帮助更多的中小企业走向电商化,万网域名节强势回归,掀起年底域名市场最后一波促销浪潮. 据悉,本次域名优惠活动主要针对新注用户,价格低至39元/

浏览器强势回归轻应用兴起 HTML5广告增长趋势明显

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 今年以来,浏览器强势回归.不久前召开的2013百度世界大会,"轻应用"概念被提出.随着UC应用中心.微信公众平台.支付宝公众服务平台.百度轻应用等轻量级应用平台的出现,我们看到了:更轻的应用;更重的商业. HTML5作为近年来移动互联网行业的热点,其最大的特点即是跨平台.在浏览器强势回归和轻应用兴起的时代大潮下,业界预计H

2014年淘金币新政策强势回归,小二和您畅聊全新淘金币

[注] 淘金币一直是广大淘宝卖家熟知的官方活动平台,自去年底,淘金币账户全面向集市店铺开放,无需报名,0门槛参与.2014年,淘金币再携新政策强势回归! 淘金币一直是广大淘宝卖家熟知的官方活动平台,自去年底,淘金币账户全面向集市店铺开放,无需报名,0门槛参与.2014年,淘金币再携新政策强势回归! 5月21日,淘金币招商负责小二 艾泽做客网商在线-对话电商,在线畅聊2014全新的淘金币! 淘金币2014年的定位&目标:淘宝网最重要的营销平台 淘金币之于淘宝,是最大的流量平台,每天有1500万的访

中国将成为全球 APT 攻击的第一目标国,去年就有36个组织干中国,SOS!

      间谍,最怕长期潜伏的那种. APT亦如是. 2月13日,雷锋网从360公司获得了一份<2016年中国互联网安全报告>,详细披露了我国当前面临的严峻网络安全形势,认为我国政企机构需重视APT.DDoS以及工业互联网等三大安全威胁. APT攻击对个人而言,轻则获取个人隐私信息,重则可能盗取电子财产.对企业等组织而言,危害更大. 报告认为,网络空间目前已经成为大国博弈的新战场.日益频繁的APT等网络攻击,正在导致政企行业机密情报被窃取.工业系统被破坏.金融系统遭受经济损失,甚至对地缘政治

互联网电商强势“回归”,个性化“回归”互联网电视

电视一直是家庭生活娱乐必备的生活用品,随着技术的发展,电视的品质.规格得到了很好的提升,而随着互联网的不断发展,越来越多的互联网企业开始将电视作为互联网技术融合的新典范,通过互联网电视提供崭新的服务和视觉享受,避开传统电视在播放过程之中的种种不方便因素,而且,互联网电商也开始积极着手准备.虽然广电总局的政策进行了约束,但是,就目前来看,互联网电视已经成为趋势,越来越多的互联网电视电商也开始摩拳擦掌,迎接新一轮的互联网电视挑战. 优众群体"回归"客厅 虽然说,传统电视已经淡出了青年人的视

OMGPOP强势回归,Draw Something日用户人数超过Zynga

据国外媒体报道,纽约休闲游戏厂商OMGPOP上个月强势回归,旗下游戏Draw Something在Facebook平台日用户数达1080万,日用户人数超过Zynga旗下游戏Words With Friends, AppData数据显示,Draw Something目前日用户数为1080万,这些用户通过Facebook进行登录,Words With Friends拥有860万日活跃用户.(如果关注月用户数,情况则完全不同,Zynga旗下游戏CityVille和Texas Holdem Poker月