據(jù)外媒報道,網(wǎng)絡安全公司ESET的研究人員發(fā)現(xiàn)了惡意軟件Okrum和Ketrican的新版本,可能與針對外交組織實施網(wǎng)絡間諜活動的Ke3chang組織有關。
2015年,研究人員發(fā)現(xiàn)黑客組織使用惡意軟件Ketrican專門攻擊斯洛伐克,克羅地亞、捷克共和國等歐洲國家也受到了影響。
2016年底,研究人員首次發(fā)現(xiàn)惡意軟件Okrum,當時它被用于攻擊比利時、斯洛伐克、巴西、智利和危地馬拉的外交組織。Okrum可以調(diào)用ImpersonateLoggedOnUser API來模擬登錄用戶的安全環(huán)境,以獲得管理員權限。隨后,它會自動收集有關受感染計算機的信息,包括計算機名稱、用戶名、主機IP地址、主DNS后綴、OS版本、內(nèi)部版本號、體系結(jié)構、用戶代理字符串和區(qū)域設置信息(語言名稱,國家/地區(qū)名稱)。
研究發(fā)現(xiàn),Okrum后門刪除了2017年的Ketrican后門。另外一個重要發(fā)現(xiàn)是,一些受Okrum惡意軟件影響的外交部門也受到了2015年和2017年的Ketrican后門的影響。因此Okrum和Ketrican存在一定聯(lián)系。
2019年3月份,研究人員發(fā)現(xiàn)了新的Ketrican樣本,該樣本是從2018年的Ketrican后門發(fā)展而來。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
原文標題:APT組織攻擊歐洲、拉丁美洲的外交機構
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉(zhuǎn)載請注明出處。
相關推薦
全球領先的在線交易平臺ATFX宣布完成將所有MT交易服務器遷移至中國香港的Equinix數(shù)據(jù)中心及倫敦的OneZero Equinix數(shù)據(jù)中心,進一步增強全球交易基礎設施。此舉旨在優(yōu)化中國、東南亞、澳大利亞、中東及拉丁美洲的服務,確??蛻粝硎芨焖佟⒏€(wěn)定的交易體驗。
發(fā)表于 09-27 15:34
?184次閱讀
在全球化與科技日新月異的今天,拉丁美洲與加勒比地區(qū)的就業(yè)市場正站在一個十字路口,面對著人工智能(AI)技術帶來的深刻變革,這既是一場前所未有的挑戰(zhàn),也是推動區(qū)域經(jīng)濟發(fā)展的重要機遇。根據(jù)國際勞工組織和世界銀行聯(lián)合發(fā)布的最新研究報告,該地區(qū)正逐步揭開AI對其就業(yè)市場影響的復雜
發(fā)表于 08-01 15:08
?397次閱讀
的欺詐泛濫已經(jīng)給全球范圍內(nèi)各行業(yè)市場帶來嚴重挑戰(zhàn)。 根據(jù)相關數(shù)據(jù)統(tǒng)計顯示,深度偽造欺詐攻擊在2023年增加了3000%,全球深度偽造欺詐事件在過去幾年呈現(xiàn)激增之勢,尤其是在北美、亞太地區(qū)、中東和非洲以及拉丁美洲等地。其中基于深度
發(fā)表于 06-12 15:57
?421次閱讀
5月18日,比亞迪宣布正式成為2024年美洲杯拉美區(qū)域官方合作伙伴。這是比亞迪繼歐洲杯合作之后再次成為全球頂級體育賽事的官方合作伙伴,不僅標志著比亞迪在綠色交通領域的領先地位,也彰顯了其推動可持續(xù)發(fā)展的承諾與決心。
發(fā)表于 05-22 09:24
?343次閱讀
5月17日夜晚,傳音控股發(fā)布了一項股權轉(zhuǎn)讓計劃,該公司旗下的深圳傳音投資將出售1%的股票。值得注意的是,傳音控股正在進軍非洲、南亞、東南亞、中東與拉丁美洲等新興市場,并已于2023年取得良好業(yè)績。
發(fā)表于 05-18 14:57
?692次閱讀
據(jù)報道,美國非營利性醫(yī)療機構 Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務受到影響。
發(fā)表于 05-14 11:37
?473次閱讀
近日,智能機器人領軍企業(yè)傅利葉智能與ORITEL集團在馬來西亞簽署了戰(zhàn)略合作協(xié)議。雙方的合作將致力于提高康復服務的質(zhì)量,拓展智能康復技術在拉丁美洲落地和應用的可及性。
發(fā)表于 05-10 10:18
?424次閱讀
電子發(fā)燒友網(wǎng)站提供《APT32F102 開發(fā)板使用手冊.pdf》資料免費下載
發(fā)表于 04-16 09:07
?0次下載
現(xiàn)階段,蘋果已經(jīng)在邁阿密運營一家廣告業(yè)務的分支機構,主要服務拉丁美洲市場。在此基礎上,蘋果準備將其在邁阿密南部的珊瑚蓋布爾斯的新辦公室進行擴建。
發(fā)表于 04-10 10:52
?288次閱讀
這一新型PhaaS似乎匯集了各種力量,200余種攻擊模板無所不包,可針對性地針對包括郵政、金融、政府、稅務機構在內(nèi)的各行各業(yè)進行釣魚攻擊,以及對電信、航空、公共事業(yè)等相關行業(yè)和
發(fā)表于 03-29 16:06
?357次閱讀
其中,實惠價格區(qū)間段中的效益型手機市場增長尤為顯著,受益于印度、中東及非洲(MEA)以及加勒比和拉丁美洲(CALA)等新興市場的帶動,拉動此類手機市場同比增長11%。
發(fā)表于 03-29 09:42
?835次閱讀
華納兄弟娛樂集團計劃自2025年開始全面執(zhí)行Max流媒體服務的加密政策,主要針對的是大洋洲、拉丁美洲及歐洲大陸市場。同時,其效仿Netflix打擊密碼共享的手段,即將在今年晚些時候啟動,并在2025年完成全范圍執(zhí)行。
發(fā)表于 03-05 10:33
?602次閱讀
5G對拉丁美洲(簡稱“拉美”)絕大多數(shù)消費者來說還是一個新鮮技術。GSMA報告顯示,過去五年,拉美運營商在移動網(wǎng)絡方面的資本開支大部分用于部署4G網(wǎng)絡。但在5G網(wǎng)絡方面拉美也在積極大力投入中,緊跟全球5G發(fā)展大潮,其中8個國家已經(jīng)實現(xiàn)5G商用。
發(fā)表于 12-22 10:57
?729次閱讀
挑戰(zhàn)。作為全球可持續(xù)發(fā)展的推動者與實踐者,比亞迪積極參與本次峰會,再次在國際舞臺上展示“為地球降溫1℃”的品牌愿景。 12月8日,比亞迪股份有限公司歐洲汽車銷售事業(yè)部總經(jīng)理舒酉星出席大會,并在大會“中國角”-“一帶一路”綠色低碳案例
發(fā)表于 12-13 09:37
?575次閱讀
三星仍是該地區(qū)智能手機市場的絕對領導者。該公司在本季度為Z Flip 5和Z Folder 5在該地區(qū)投入了大量廣告。但是,其銷售額和市場份額同比有所下降。三星在該地區(qū)的份額一直在下降,此前該品牌努力限制低端市場,以推動價格更高的機型。
發(fā)表于 12-01 15:51
?554次閱讀
評論