0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

朝鲜网络间谍部署新恶意软件,用于收集蓝牙设备信息

pIuy_EAQapp 来源:YXQ 2019-05-17 17:43 次阅读

一个朝鲜黑客组织部署新的恶意软件,收集与Windows系统相连的蓝牙设备的信息,究竟意欲为何?

据外媒报道,一个朝鲜黑客组织开发并部署了新的恶意软件,可以收集与Windows系统相连的蓝牙设备的信息。

卡巴斯基实验室发现,这种恶意软件部署在受害者的电脑上,作为感染的第二阶段有效载荷。在受感染的系统上,恶意软件使用Windows蓝牙API从受害者那里收集数据,例如连接蓝牙的设备名称、类型、地址,以及该设备当前是否连接/通过身份验证/是否被记住。

目前尚不清楚朝鲜黑客为何收集如此广泛的蓝牙设备信息。可能是为了更好地了解受害者的设备组合,并在之后攻击受害者的蓝牙设备。

卡巴斯基表示,这款恶意软件是一个代号为StarCruft的黑客组织所拥有,卡巴斯基自2016年以来一直在追踪这个黑客组织。StarCruft组织为政治和情报收集而攻击目标。

卡巴斯基称,根据遥测在越南和俄罗斯的投资和贸易公司,已经发现了这场活动的几个受害者。他们可能与朝鲜有一些联系,这或许可以解释StarCruft为何密切监视他们。此外,StarCruft还袭击了一个位于香港的外交机构和一个位于朝鲜的外交机构。

卡巴斯基还注意到其中一些受害者过去曾被其他朝鲜黑客组织攻击,如DarkHotel组织。这表明,一些组织独立行动,无意中攻击了相同的受害者。目前,StarCruft为何会部署蓝牙恶意软件仍是个谜。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 蓝牙
    +关注

    关注

    114

    文章

    5831

    浏览量

    170531
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    8970

原文标题:朝鲜网络间谍部署新恶意软件,用于收集蓝牙设备信息

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    如何从零部署SD-WAN高效网络

    SD-WAN部署的成功需要全面的规划和实施,从评估网络环境到选择合适的硬件和软件,再到实际的部署步骤。本文详细介绍了SD-WAN的部署过程,
    的头像 发表于 12-23 14:33 127次阅读

    AI模型部署边缘设备的奇妙之旅:目标检测模型

    网络(DenseNet)等创新设计都是为了克服深层网络训练中的挑战而提出的。 3 边缘端设备部署 在边缘端设备
    发表于 12-19 14:33

    蓝牙AES+RNG如何保障物联网信息安全

    引入由随机数生成器产生的随机数作为时间戳或序列号,系统能够识别并拒绝重复使用的旧消息,从而防止攻击者利用历史信息进行欺诈。此外,随机数生成器还可以用于生成蓝牙网络中的
    发表于 11-08 15:38

    如何利用zabbix进行网络监控

    。 Zabbix Proxy:用于在分布式监控环境中收集数据。 Zabbix Frontend:Web界面,用于查看监控数据和配置监控项。 Zabbix Agent:安装在被监控设备
    的头像 发表于 11-08 10:39 402次阅读

    蓝牙MESH是什么?

    蓝牙Mesh是一种基于蓝牙技术的无线通信网络协议,专门设计用于创建大规模设备网络,特别适
    的头像 发表于 09-14 08:03 1664次阅读
    <b class='flag-5'>蓝牙</b>MESH是什么?

    Sentinel One数据:今年1-5月针对苹果macOS系统的恶意软件数量占比

    其中,勒索软件、木马以及后门程序依旧占较大比重。值得注意的是,近期愈发猖獗的恶意软件为Atomic Stealer(AMOS),其能从多种浏览器获取iCloud Keychain密码及其他敏感
    的头像 发表于 05-20 10:30 514次阅读

    JFrog安全研究表明:Docker Hub遭受协同攻击,植入数百万恶意存储库

    JFrog 和 Docker 在近期发现Docker Hub 存储库被用于传播恶意软件网络钓鱼诈骗后,联手采取缓解和清理措施。 作者:安全研究员AndreyPolkovnichenk
    的头像 发表于 05-14 16:13 1053次阅读
    JFrog安全研究表明:Docker Hub遭受协同攻击,植入数百万<b class='flag-5'>恶意</b>存储库

    苹果警告iPhone用户可能成为间谍软件攻击目标

    虽然苹果并未披露攻击者以及受害用户所在的具体国家或地区信息,但警告信明确指出:“苹果已探测到您正成为间谍软件攻击的受害者,此种攻击意在远程破坏Apple ID关联的iPhone。”
    的头像 发表于 04-11 16:25 613次阅读

    安达发|大型设备制造业部署APS排产软件的关键点

    大型设备制造业通常涉及复杂的产品结构、长的生产过程中需要协调大量的资源和时间。为了提高效率、降低成本并满足严格的交货期限,许多企业开始部署APS(高级计划排程系统)软件。以下是在大型设备
    的头像 发表于 03-28 17:54 688次阅读

    全球数千台路由器及物联网设备遭&quot;TheMoon&quot;恶意软件感染

    3月初发现此恶意活动后,经观察,短短72小时已有6000台华硕路由器被盯梢。黑客运用IcedID、Solarmarker等恶意软件,透过代理僵尸网络掩饰其线上行为。此次行动中,TheM
    的头像 发表于 03-27 14:58 486次阅读

    隐蔽性极强的新版Atomic Stealer恶意软件威力惊人

    新Atomic Stealer其主要功能是用Python脚本和Apple Script实现对使用者敏感文件的收集,该特征类似被报道过的RustDoor恶意软件。两种Apple Script均注重获取机密文件。
    的头像 发表于 02-28 11:03 694次阅读

    蓝牙网关:实现设备无线通信与安全连接的关键角色

    定位功能:蓝牙网关可以用于室内定位,通过收集蓝牙信标的信号强度,计算出设备的具体位置,实现人员或资产定位等应用场景。 总之,
    发表于 02-06 10:48

    蓝牙网关是什么?具有哪些功能?

    中,中央处理器、蓝牙模块、网络通讯模块和电源供应模块等是必不可少的组成部分。其中,蓝牙模块用于扫描并连接蓝牙
    发表于 01-19 15:05

    edr系统软件有什么用 EDR系统与传统杀毒软件有什么区别

    EDR(Endpoint Detection and Response)系统软件是一种用于监测和应对网络终端设备上的安全威胁的软件。 一、E
    的头像 发表于 01-19 10:15 8031次阅读

    蓝牙信标安装距离计算方式及部署原则

    维护等特点。 蓝牙定位也是蓝牙技术中比较受欢迎的功能,现实中也有越来越多的场合适合应用蓝牙的定位,这也预示着蓝牙设备的市场越来越大。作为在定
    的头像 发表于 01-09 14:23 945次阅读