錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務技術(shù)文章
美國計算機安全應急響應組(CERT):需警惕朝鮮黑客組織“隱藏眼鏡蛇”

作者: 佚名  日期:2017-06-22 16:33:52   來源: 本站整理

 

近日,美國計算機安全應急響應組(CERT)發(fā)布了一條罕見的警戒通知( TA17-164A ),內(nèi)容有關(guān)一支朝鮮政府支持的黑客組織,名為“隱藏眼鏡蛇”(Hidden Cobra,商業(yè)公司報告將該黑客組織稱為Lazarus Group或Guardians of Peace)。

美國聯(lián)邦調(diào)查局(FBI)和國土安全局(DHS)聯(lián)合發(fā)布了一份報告,提供了“DeltaCharlie”的詳細信息,“DeltaCharlie”是“隱藏眼鏡蛇”黑客組織在全球范圍內(nèi)發(fā)起DDoS僵尸網(wǎng)絡(luò)攻擊所使用的惡意軟件。

報告指出,“隱藏眼鏡蛇”是朝鮮政府支持的黑客組織,曾參與18國的一系列銀行盜竊案,涉案金額多達幾十億美元。并且自2009年以來針對美國乃至全球的媒體、航空航天、金融和關(guān)鍵基礎(chǔ)設(shè)施行業(yè)進行網(wǎng)絡(luò)攻擊。

雖然報告中,美國政府將該朝鮮黑客組織稱為“隱藏眼鏡蛇”(Hidden Cobra),但是此前的商業(yè)報告中習慣稱其為“Lazarus Group”以及“Guardians of Peace”——該組織據(jù)稱與導致全球醫(yī)院和企業(yè)淪陷的WannaCry勒索軟件有關(guān)。

DeltaCharlie – DDoS僵尸網(wǎng)絡(luò)惡意軟件

這份技術(shù)報告中確定了與DeltaCharlie相關(guān)的IP地址(構(gòu)成“隱藏眼鏡蛇”僵尸網(wǎng)絡(luò)基礎(chǔ)設(shè)施的一部分),DHS和FBI認為,DeltaCharlie是該朝鮮黑客組織對其目標發(fā)動分布式拒絕服務(DDoS)攻擊時所使用的DDoS工具。DeltaCharlie能夠?qū)ζ淠繕藛痈鞣NDDoS攻擊,包括域名系統(tǒng)(DNS)攻擊、網(wǎng)絡(luò)時間協(xié)議(NTP)攻擊以及字符生成協(xié)議(CGP)攻擊等。

 

該僵尸網(wǎng)絡(luò)惡意軟件能夠在受感染的系統(tǒng)上下載可執(zhí)行文件,更新自己的二進制文件,實時更改自己的配置,終止其進程,以及激活和終止DDoS攻擊。

但是,需要說明的,DeltaCharlie DDoS惡意軟件并不是什么剛發(fā)現(xiàn)的新型工具。它最初出現(xiàn)在安全分析公司Novetta 2016年發(fā)布的重磅炸彈行動( Operation Blockbuster )報告中。該報告將這種工具描述為繼DeltaAlpha和DeltaBravo之后,朝鮮黑客組織使用的第三個僵尸網(wǎng)絡(luò)惡意軟件。

分析發(fā)現(xiàn),“隱藏眼鏡蛇”組織使用的其他惡意軟件還包括Destover、Wild Positron或Duuzer以及功能復雜的Hangman,其功能包括DDoS僵尸網(wǎng)絡(luò)、鍵盤記錄器、遠程訪問工具(RAT)以及數(shù)據(jù)清理惡意軟件等。

“隱藏眼鏡蛇”最喜歡的漏洞

自2009年以來,“隱藏眼鏡蛇”攻擊的對象通常都是運行舊版本(不受Microsoft官方補丁支持)的操作系統(tǒng),或是利用Adobe Flash Player軟件漏洞作為入侵受害者設(shè)備的切入口。

以下就是“隱藏眼鏡蛇”組織喜歡用于影響各種應用程序的已知漏洞:

CVE-2015-6585:韓語文字處理器漏洞 CVE-2015-8651: Microsoft Silverlight漏洞 CVE-2016-0034: Adobe Flash Player 18.0.0.324 和19.x 漏洞 CVE-2016-1019: Adobe Flash Player 21.0.0.197漏洞 CVE-2016-4117: Adobe Flash Player 21.0.0.226 漏洞
報告還指出,防御這種攻擊最簡單的方法就是始終保持最新的操作系統(tǒng),安裝最新版本的軟件和應用程序,以及為你的網(wǎng)絡(luò)資產(chǎn)設(shè)置防火墻進行保護。

 

由于Adobe Flash Player自身的安全漏洞很容易誘發(fā)各種攻擊,所以如果不需要Adobe Flash或Microsoft Silverlight的話,建議將其從系統(tǒng)中刪除或及時進行更新處理。

聯(lián)邦調(diào)查局和國土安全局還在報告中提供了多個攻擊指示器(IOC)、惡意軟件描述、網(wǎng)絡(luò)簽名以及基于主機的規(guī)則(YARA 規(guī)則)等相關(guān)信息,旨在幫助網(wǎng)絡(luò)防御者檢測這支朝鮮黑客組織所進行的活動。

警報通知寫道,

如果用戶或管理員檢測到任何疑似‘隱藏眼鏡蛇’組織所使用的自定義工具,則應立即將這些工具進行標注,并向DHS國家網(wǎng)絡(luò)安全通信和集成中心(NCCIC)或聯(lián)邦調(diào)查局網(wǎng)絡(luò)監(jiān)視部(CyWatch)進行報告。

此外,DHS和FBI還在報告中為用戶和網(wǎng)絡(luò)管理員提供了一系列緩解措施,詳細信息可以點擊 報告 進行查閱



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復,密碼破解,光盤刻錄制作等服務

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 国产精品午夜无码AV天美传媒 | 国产成人无码精品久久久性色| 丰满少妇人妻无码专区| 亚洲中久无码不卡永久在线观看| YY111111少妇无码理论片| 国产亚洲美日韩AV中文字幕无码成人 | 亚洲桃色AV无码| 无码人妻精品内射一二三AV| 中文字幕无码第1页| 蜜臀AV无码精品人妻色欲| 亚洲爆乳无码专区| 国产成人无码午夜视频在线观看| 色综合久久久久无码专区| 免费无码午夜福利片 | 精品国产一区二区三区无码| 精品无码一级毛片免费视频观看| 亚洲av无码不卡久久| 亚洲日韩激情无码一区| 亚洲无码日韩精品第一页| 中文字幕亚洲精品无码| 无码人妻精品一区二区在线视频| 无码精品久久一区二区三区| 亚洲人成人伊人成综合网无码| 亚洲AV无码一区二区二三区入口| 亚洲日韩精品无码专区网站| 精品久久久久久无码人妻| 亚洲视频无码高清在线| 秋霞无码一区二区| 久久久亚洲精品无码| 亚洲av无码乱码国产精品fc2| 国产仑乱无码内谢| 久久国产三级无码一区二区| 久久天堂av综合色无码专区| 久久久久无码精品国产app| 2021无码最新国产在线观看| 精品国产aⅴ无码一区二区| 精品无码成人片一区二区98| 中文字幕AV无码一区二区三区| 中文无码精品A∨在线观看不卡| 中文字幕无码成人免费视频| 亚洲Av无码国产一区二区 |