自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

攻擊者利用BlackEnergy銷毀磁盤文件

安全 黑客攻防
Eset公司安全威脅主管Anton Cherepanov指出,惡意軟件編寫者們正利用BlackEnergy木馬的新型KillDisk組件對(duì)烏克蘭境內(nèi)多個(gè)未知機(jī)構(gòu)進(jìn)行攻擊,且總計(jì)銷毀了約4000種不同類型文件并導(dǎo)致相關(guān)設(shè)備無法重啟。

網(wǎng)絡(luò)木馬變身模塊化惡意軟件

[[161352]]

惡意軟件編寫者們已經(jīng)開始利用一套后門組合從烏克蘭媒體及能源企業(yè)的磁盤當(dāng)中清除數(shù)據(jù)

Eset公司安全威脅主管Anton Cherepanov指出,惡意軟件編寫者們正利用BlackEnergy木馬的新型KillDisk組件對(duì)烏克蘭境內(nèi)多個(gè)未知機(jī)構(gòu)進(jìn)行攻擊,且總計(jì)銷毀了約4000種不同類型文件并導(dǎo)致相關(guān)設(shè)備無法重啟。

這批攻擊者們將矛頭指向特定文件及文檔,據(jù)猜測(cè)記者及其他媒體工作人員可能將新聞內(nèi)容通過這些文件保存在設(shè)備當(dāng)中。

Cherepanov指出,攻擊者們已經(jīng)設(shè)置了一種延時(shí)執(zhí)行命令,能夠?qū)?5種文件類型加以清除,此外還針對(duì)其它Windows日志及設(shè)置文件,并會(huì)覆蓋某些特定工業(yè)控制軟件的可執(zhí)行文件。

“ESET公司最近發(fā)現(xiàn)BlackEnergy木馬被作為后門加以使用,而其中的破壞性KillDisk組件則用于實(shí)施針對(duì)烏克蘭各新聞媒體企業(yè)及電力供給行業(yè)的攻擊,”Cherepanov解釋稱。

這位研究員同時(shí)發(fā)現(xiàn),此前曾有一批攻擊者利用尚未查明的SSH后門作為BlackEnergy的替代方案,旨在訪問受感染系統(tǒng)。

相關(guān)參與人員的身份證號(hào)碼可能與俄羅斯存在關(guān)聯(lián),不過ESET方面并未確認(rèn)其具體歸屬地。

BlackEnergy最初于2007年被發(fā)現(xiàn),其間經(jīng)歷了功能升級(jí)并借此由單純的分布式拒絕服務(wù)攻擊惡意軟件轉(zhuǎn)化為技術(shù)水平較高的模塊化木馬。

根據(jù)ESET公司的說明,已經(jīng)查明有位于烏克蘭及波蘭的多個(gè)目標(biāo)受到已知及未知安全漏洞及向量的攻擊影響。

這款攻擊軟件能夠安裝rootkit并抵御Windows內(nèi)置的用戶訪問控制與驅(qū)動(dòng)程序簽名要求的阻攔。

責(zé)任編輯:藍(lán)雨淚 來源: E安全
相關(guān)推薦

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2022-03-05 12:00:11

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2011-05-16 09:19:51

2011-08-30 09:39:10

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2021-06-02 10:51:44

勒索軟件攻擊數(shù)據(jù)泄露

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2022-01-24 07:35:39

XLL網(wǎng)絡(luò)攻擊惡意軟件

2023-11-22 15:17:54

2023-04-21 19:01:55

2022-01-04 11:58:49

Docker API網(wǎng)絡(luò)攻擊文件加密

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2022-07-09 16:34:42

網(wǎng)絡(luò)攻擊惡意軟件

2014-10-08 09:25:30

2013-09-11 19:45:20

2021-01-21 11:36:20

漏洞DNSpooq網(wǎng)絡(luò)攻擊

2024-11-08 15:27:04

2021-09-22 14:39:44

PRISM后門攻擊

2010-05-21 15:10:27

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)