自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客使用MERS新聞攻擊日本傳媒公司

安全
攻擊者使用中東呼吸綜合癥(MERS)病毒的爆發(fā)作為誘餌,發(fā)送釣魚郵件給日本大眾傳媒公司。攻擊者使用了免費的雅虎郵箱賬號輕易地躲過了反垃圾郵件過濾系統(tǒng),復制了網(wǎng)上公開的信息引誘受害者打開郵件。

攻擊者使用中東呼吸綜合癥(MERS)病毒的爆發(fā)作為誘餌,發(fā)送釣魚郵件給日本大眾傳媒公司。攻擊者使用了免費的雅虎郵箱賬號輕易地躲過了反垃圾郵件過濾系統(tǒng),復制了網(wǎng)上公開的信息引誘受害者打開郵件。

郵件標題是日語:“轉(zhuǎn)發(fā):中東呼吸綜合癥(MERS)的防范”,而附件名為“中東呼吸綜合癥(MERS)的防范.7z”

黑客使用MERS新聞攻擊日本傳媒公司

郵件中包含一個經(jīng)過壓縮的.CHM文件(CHM_ZXSHELL.B),即Windows幫助文件,文件會展示來自一個流行的日本信息網(wǎng)站上關(guān)于MERS的相關(guān)頁面。這個.CHM文件會放出后門文件ZXShell,它會在后臺運行,在針對性攻擊中非常常見。

黑客使用MERS新聞攻擊日本傳媒公司

大量機密數(shù)據(jù)是動機

根據(jù)趨勢科技觀察到的情況,傳媒公司和娛樂公司的網(wǎng)絡中存在大量機密數(shù)據(jù),使得黑客們有動機進行針對性攻擊。在索尼影業(yè)的攻擊中,黑客不僅獲取了索尼員工的個人信息,還竊取了幾部尚未發(fā)行的電影,公布了索尼影視高層的薪資。另外,傳媒公司和娛樂公司會被用作宣傳的喉舌,前陣子法國電視臺TV5Monde的社交網(wǎng)絡賬號被黑,就被用作伊斯蘭國(ISIS)宣傳工具。

CHM幫助文件中的ZXShell

7z文件中包含的.CHM會顯示關(guān)于MERS的信息,如下圖:

黑客使用MERS新聞攻擊日本傳媒公司

在這個案例中,.CHM文件會釋放后門ZXShell (BKDR_ZXSHELL.B),它會駐足在受感染的電腦中,等待攻擊者發(fā)出命令。黑客可以利用這個后門尋找網(wǎng)絡中的敏感數(shù)據(jù)。

CHM文件在網(wǎng)絡攻擊中越來越常見。它可以輕易繞過Windows的安全措施。雖然在攻擊中使用CHM文件并不是個新方法,而且最近CryptoWall勒索軟件也開始使用CHM文件,但到現(xiàn)在為止很少被用于針對性攻擊中。而ZXShell后門則經(jīng)常是利用微軟Office和Ichitaro(日本文字處理軟件)的exp。這次事件中的黑客展示了另一種感染目標機器的方法,無需要用exp。用戶可能會提防那些惡意網(wǎng)站,但不注意通過郵件發(fā)送的這些幫助文件。

以下是事件相關(guān)的SHA1校驗值:

e6cc91c0358db79048fce805fae90f9023f789f7

855bb7e85353fb78c089ef44cc24ce832dd4feaf

3c5329b36ffd13b83679c848a4797f8eeffef521

7e9b6575c672be0ffba7f647ba59d979a2843e4d

責任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2024-12-26 16:55:45

2012-06-29 10:29:42

2011-11-04 12:06:15

2011-10-31 10:31:06

2021-12-17 11:26:19

黑客網(wǎng)絡安全網(wǎng)絡攻擊

2023-01-30 14:05:58

2020-12-22 10:50:01

黑客勒索軟件攻擊

2022-04-04 14:30:46

黑客網(wǎng)絡攻擊

2011-12-02 08:20:56

黑客

2014-09-11 17:30:46

2012-06-27 15:15:28

2021-10-22 16:06:27

黑客網(wǎng)絡安全網(wǎng)絡攻擊

2020-11-13 10:10:49

網(wǎng)絡攻擊信息泄露勒索軟件

2021-05-28 09:50:28

黑客攻擊數(shù)據(jù)泄漏

2021-11-17 22:48:33

黑客網(wǎng)絡安全網(wǎng)絡攻擊

2021-03-26 10:37:12

黑客攻擊殼牌公司

2020-12-30 09:21:24

黑客攻擊信息泄露

2021-03-18 08:52:32

黑客攻擊攝像頭

2020-08-14 16:36:13

網(wǎng)絡安全黑客技術(shù)

2022-05-31 07:16:12

黑客網(wǎng)站Google
點贊
收藏

51CTO技術(shù)棧公眾號