自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

專(zhuān)業(yè)竊取能源行業(yè)機(jī)密的木馬Laziok

安全 黑客攻防
安全研究人員在今年1月份至2月份期間發(fā)現(xiàn)一款專(zhuān)門(mén)竊取全球能源企業(yè)機(jī)密的木馬Laziok,它們的目標(biāo)主要是中東地區(qū)。

安全研究人員在今年1月份至2月份期間發(fā)現(xiàn)一款專(zhuān)門(mén)竊取全球能源企業(yè)機(jī)密的木馬Laziok,它們的目標(biāo)主要是中東地區(qū)。

專(zhuān)業(yè)竊取能源行業(yè)機(jī)密的木馬Laziok

源自美國(guó)、英國(guó)或保加利亞

賽門(mén)鐵克安全研究人員表示,Laziok的目的是搜集被感染系統(tǒng)的信息,利用對(duì)威脅發(fā)動(dòng)者有用的詳細(xì)信息,然后再?zèng)Q定行動(dòng)的最佳路線(xiàn)。

在感染階段,Laziok會(huì)通過(guò)手機(jī)配置信息來(lái)判斷攻擊者會(huì)對(duì)哪些被感染計(jì)算機(jī)感興趣。如果不感興趣,感染會(huì)停止;反之,Laziok會(huì)發(fā)送功能各不相同的其他惡意軟件(Cyberat及Zbot的定制變體),途徑是從美國(guó)、英國(guó)及保加利亞服務(wù)器下載。

Laziok收集的信息包括計(jì)算機(jī)名稱(chēng)、安裝的軟件、RAM以及硬盤(pán)大小、GPU及CPU的詳細(xì)情況、以及防病毒解決方案。

多數(shù)感染出現(xiàn)在阿拉伯聯(lián)合酋長(zhǎng)國(guó)

賽門(mén)鐵克表示,多數(shù)被攻擊的目標(biāo)與石油、天然氣及氦行業(yè)有關(guān),這說(shuō)明攻擊幕后黑手可能與受影響企業(yè)有戰(zhàn)略利益關(guān)系。

專(zhuān)業(yè)竊取能源行業(yè)機(jī)密的木馬Laziok

從目前所掌握的數(shù)據(jù)來(lái)看,受影響的地區(qū)多數(shù)是阿拉伯聯(lián)合酋長(zhǎng)國(guó),約占總感染數(shù)的25%。其它地區(qū)包括巴基斯坦、沙特阿拉伯以及科威特,分別占感染總數(shù)的10%。Laziok還曾出現(xiàn)在卡塔爾、阿曼、美國(guó)、英國(guó)、印度、印度尼西亞、哥倫比亞、喀麥隆、及烏干達(dá)等地區(qū),可見(jiàn)感染范圍之廣泛。

影響2003至2010版本的Office

賽門(mén)鐵克表示,據(jù)知原始的攻擊向量是來(lái)自發(fā)送(SMTP)服務(wù)器使用的moneytrans[.]eu域名。發(fā)送的信息中附著一個(gè)惡意Excel文件,以及CVE-2012-0158漏洞利用程序。該漏洞利用程序是MSCOMCTL.OCX庫(kù)ListView/TreeView ActiveX控制中的一個(gè)緩沖區(qū)溢出漏洞,攻擊者可利用這一漏洞遠(yuǎn)程執(zhí)行代碼。

之前的一些惡意活動(dòng)中就發(fā)現(xiàn)了這一漏洞,并且影響2003至2010版本的Microsoft Office。

安全研究人員指出,Laziok擁有著非常高級(jí)的攻擊方法,也在黑市上廣為流傳,進(jìn)而其所引發(fā)的風(fēng)險(xiǎn)也不容小覷;還有一個(gè)間接導(dǎo)致這一嚴(yán)重問(wèn)題的原因,就是廠商經(jīng)常不會(huì)修復(fù)老舊漏洞,所以才慢慢的積累,導(dǎo)致問(wèn)題變得越來(lái)越嚴(yán)重。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2022-09-08 13:50:03

數(shù)字孿生能源領(lǐng)域

2022-06-30 14:00:27

區(qū)塊鏈能源電力

2016-11-21 14:32:19

華為物聯(lián)網(wǎng)

2020-07-15 10:39:26

新能源網(wǎng)絡(luò)攻擊惡意軟件

2009-11-30 11:04:05

IT兩會(huì)能源

2020-08-06 16:28:20

物聯(lián)網(wǎng)區(qū)塊鏈技術(shù)

2020-08-21 09:37:52

物聯(lián)網(wǎng)區(qū)塊鏈技術(shù)

2012-03-20 15:09:45

華為

2009-10-30 11:58:26

2024-07-24 11:16:32

2019-11-21 09:06:25

區(qū)塊鏈數(shù)字貨幣比特幣

2020-09-01 15:09:12

人工智能能源AI

2019-12-16 14:43:14

解決方案數(shù)字化信息化

2019-11-06 15:57:18

智慧能源智能電網(wǎng)物聯(lián)網(wǎng)

2020-07-07 07:12:09

物聯(lián)網(wǎng)大數(shù)據(jù)IOT

2021-08-16 10:30:01

網(wǎng)絡(luò)安全技能網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-07-16 10:54:24

清科

2016-11-30 09:36:43

大數(shù)據(jù)能源行業(yè)供熱

2017-03-22 13:44:15

互聯(lián)網(wǎng)智慧能源能源

2014-03-07 16:56:00

華為eLTE華為
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)