0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

行业 | APT组织攻击欧洲、拉丁美洲的外交机构

pIuy_EAQapp 来源:YXQ 2019-07-25 10:52 次阅读

据外媒报道,网络安全公司ESET的研究人员发现了恶意软件Okrum和Ketrican的新版本,可能与针对外交组织实施网络间谍活动的Ke3chang组织有关。

2015年,研究人员发现黑客组织使用恶意软件Ketrican专门攻击斯洛伐克,克罗地亚、捷克共和国等欧洲国家也受到了影响。

2016年底,研究人员首次发现恶意软件Okrum,当时它被用于攻击比利时、斯洛伐克、巴西、智利和危地马拉的外交组织。Okrum可以调用ImpersonateLoggedOnUser API模拟登录用户的安全环境,以获得管理员权限。随后,它会自动收集有关受感染计算机的信息,包括计算机名称、用户名、主机IP地址、主DNS后缀、OS版本、内部版本号、体系结构、用户代理字符串和区域设置信息(语言名称,国家/地区名称)。

研究发现,Okrum后门删除了2017年的Ketrican后门。另外一个重要发现是,一些受Okrum恶意软件影响的外交部门也受到了2015年和2017年的Ketrican后门的影响。因此Okrum和Ketrican存在一定联系。

2019年3月份,研究人员发现了新的Ketrican样本,该样本是从2018年的Ketrican后门发展而来。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21867
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    8968

原文标题:APT组织攻击欧洲、拉丁美洲的外交机构

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    赣锋锂业连获三项国内外ESG大奖,低碳运营与可持续实践获肯定

    可持续运营模式、低碳环保计划和积极的社区文化交流等方面所取得的进展。 ESG最佳实践奖 2024年11月20日-21日,在The Net Zero Circle组织的第三届阿根廷&拉丁美洲锂业2024
    的头像 发表于 12-21 18:33 414次阅读
    赣锋锂业连获三项国内外ESG大奖,低碳运营与可持续实践获肯定

    谷歌和Meta秘密广告交易被欧洲监管机构调查

    据外媒报道;欧洲监管机构认为Meta和谷歌的一个广告营销项目违反了谷歌公司制定的禁止向未成年人投放个性化广告的规则,目前已经被欧盟委员会(European Commission)官员调查。欧洲监管
    的头像 发表于 12-11 16:10 254次阅读

    比亚迪海狮07EV欧洲上市

    近日,比亚迪在德国法兰克福举办海狮07EV(BYD SEALION 7)欧洲暨德国上市发布会,正式向欧洲市场推出这款集丰富运动性能、时尚外观设计、尖端汽车技术和智能座舱于一身的车型。比亚迪执行副总裁兼比亚迪美洲地区总裁李柯、比亚
    的头像 发表于 11-18 16:01 250次阅读

    HCLTech全球网络弹性调查:81%的安全领导者预计未来12个月将遭遇网络攻击

    Study 2024-25),详细阐述了旨在加强网络安全就绪度和网络弹性的战略重点。该报告汇集了北美洲欧洲、澳大利亚和新西兰1500多名不同行业领导者的观点。 报告显示,81%的安全领导者预计其
    的头像 发表于 11-13 09:43 190次阅读

    ATFX扩展全球交易基础设施,迁移交易服务器至中国香港与伦敦Equinix数据中心

    全球领先的在线交易平台ATFX宣布完成将所有MT交易服务器迁移至中国香港的Equinix数据中心及伦敦的OneZero Equinix数据中心,进一步增强全球交易基础设施。此举旨在优化中国、东南亚、澳大利亚、中东及拉丁美洲的服务,确保客户享受更快速、更稳定的交易体验。
    的头像 发表于 09-27 15:34 251次阅读

    拉丁美洲与加勒比地区:人工智能浪潮下的就业市场双刃剑

    在全球化与科技日新月异的今天,拉丁美洲与加勒比地区的就业市场正站在一个十字路口,面对着人工智能(AI)技术带来的深刻变革,这既是一场前所未有的挑战,也是推动区域经济发展的重要机遇。根据国际劳工组织和世界银行联合发布的最新研究报告,该地区正逐步揭开AI对其就业市场影响的复杂
    的头像 发表于 08-01 15:08 467次阅读

    红色警戒!深度伪造欺诈蔓延全球,ADVANCE.AI助力出海企业反欺诈新升级

    的欺诈泛滥已经给全球范围内各行业市场带来严重挑战。 根据相关数据统计显示,深度伪造欺诈攻击在2023年增加了3000%,全球深度伪造欺诈事件在过去几年呈现激增之势,尤其是在北美、亚太地区、中东和非洲以及拉丁美洲等地。其中基于深度
    的头像 发表于 06-12 15:57 498次阅读

    比亚迪宣布正式成为2024年美洲杯拉美区域官方合作伙伴

    5月18日,比亚迪宣布正式成为2024年美洲杯拉美区域官方合作伙伴。这是比亚迪继欧洲杯合作之后再次成为全球顶级体育赛事的官方合作伙伴,不仅标志着比亚迪在绿色交通领域的领先地位,也彰显了其推动可持续发展的承诺与决心。
    的头像 发表于 05-22 09:24 397次阅读
    比亚迪宣布正式成为2024年<b class='flag-5'>美洲</b>杯拉美区域官方合作伙伴

    传音控股2023年业绩出炉:手机出货量增24%,营收增34.88%

    5月17日夜晚,传音控股发布了一项股权转让计划,该公司旗下的深圳传音投资将出售1%的股票。值得注意的是,传音控股正在进军非洲、南亚、东南亚、中东与拉丁美洲等新兴市场,并已于2023年取得良好业绩。
    的头像 发表于 05-18 14:57 750次阅读

    美国医疗巨头Ascension遭勒索软件攻击,涉及140家医院

    据报道,美国非营利性医疗机构 Ascension 于5月8日遭受黑客组织 Black Basta 的勒索软件攻击,导致其旗下140家医院和40家养老院的系统服务受到影响。
    的头像 发表于 05-14 11:37 620次阅读

    傅利叶智能与ORITEL集团在马来西亚签署战略合作协议!

    近日,智能机器人领军企业傅利叶智能与ORITEL集团在马来西亚签署了战略合作协议。双方的合作将致力于提高康复服务的质量,拓展智能康复技术在拉丁美洲落地和应用的可及性。
    的头像 发表于 05-10 10:18 513次阅读
    傅利叶智能与ORITEL集团在马来西亚签署战略合作协议!

    苹果公司扩大佛罗里达州业务,租赁45000平方英尺空间。

    现阶段,苹果已经在迈阿密运营一家广告业务的分支机构,主要服务拉丁美洲市场。在此基础上,苹果准备将其在迈阿密南部的珊瑚盖布尔斯的新办公室进行扩建。
    的头像 发表于 04-10 10:52 333次阅读

    新型网络钓鱼服务利用2万个域名攻击全球百余国家

    这一新型PhaaS似乎汇集了各种力量,200余种攻击模板无所不包,可针对性地针对包括邮政、金融、政府、税务机构在内的各行各业进行钓鱼攻击,以及对电信、航空、公共事业等相关行业
    的头像 发表于 03-29 16:06 411次阅读

    2024年全球智能手机出货量展望:新兴市场催生经济型手机崛起

    其中,实惠价格区间段中的效益型手机市场增长尤为显著,受益于印度、中东及非洲(MEA)以及加勒比和拉丁美洲(CALA)等新兴市场的带动,拉动此类手机市场同比增长11%。
    的头像 发表于 03-29 09:42 956次阅读

    HBO Max拟2025年全面执行反密码共享策略

    华纳兄弟娱乐集团计划自2025年开始全面执行Max流媒体服务的加密政策,主要针对的是大洋洲、拉丁美洲欧洲大陆市场。同时,其效仿Netflix打击密码共享的手段,即将在今年晚些时候启动,并在2025年完成全范围执行。
    的头像 发表于 03-05 10:33 687次阅读