自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

作戲作全套,谷歌披露一個(gè)“努力”針對(duì)安全人員的攻擊組織

安全
3月31日,谷歌威脅分析小組在一篇博客中更新稱(chēng),一個(gè)由朝鮮政府支持的黑客組織建立了一家名為SecuriElite的假安全公司。

一個(gè)賣(mài)力的黑客組織,為了釣魚(yú)安全研究人員,建了個(gè)空殼安全公司,還在社交媒體推特和領(lǐng)英上注冊(cè)了大量賬戶(hù),誘騙他們點(diǎn)擊公司官網(wǎng),在該網(wǎng)站,有一個(gè)瀏覽器漏洞正等待被觸發(fā)。

3月31日,谷歌威脅分析小組在一篇博客中更新稱(chēng),一個(gè)由朝鮮政府支持的黑客組織建立了一家名為SecuriElite的假安全公司。在這家假公司的官網(wǎng)上,它宣稱(chēng)自己是一家位于土耳其的攻擊性安全公司,提供測(cè)試、軟件安全評(píng)估和漏洞利用。


威脅分析小組的Adam Weidemann介紹,該黑客組織為此共創(chuàng)建了8個(gè)推特帳號(hào)和7個(gè)領(lǐng)英帳號(hào),自稱(chēng)是不同安全公司(包括Trend Macro)的漏洞研究人員和人力資源專(zhuān)員,還有一些人冒充該空殼公司的首席執(zhí)行官和員工。


該黑客組織在2021年1月就被威脅分析小組標(biāo)記過(guò),當(dāng)時(shí)該組織在推特、領(lǐng)英、Telegram、Discord和Keybase等各種社交媒體平臺(tái)上創(chuàng)建了一個(gè)研究博客和多個(gè)配置文件,試圖與研究人員溝通并建立信任。他們?cè)诓┛筒渴鹆艘粋€(gè)Windows后門(mén),該后門(mén)以木馬化的Visual Studio項(xiàng)目的形式出現(xiàn)。

隨后,韓國(guó)網(wǎng)絡(luò)安全公司ENKI的研究人員披露了Internet Explorer中的零日漏洞,稱(chēng)黑客可以通過(guò)惡意MHTML文件訪問(wèn)其安全團(tuán)隊(duì)管理的設(shè)備。微軟后來(lái)在2021年3月的補(bǔ)丁更新中解決了該問(wèn)題。

為了以防萬(wàn)一,谷歌已經(jīng)將該網(wǎng)站的URL添加到Safebrowsing封鎖列表中,以防止意外訪問(wèn)。

目前該網(wǎng)站尚未被發(fā)現(xiàn)提供惡意內(nèi)容,但仍不清楚攻擊背后的真正動(dòng)機(jī)。研究人員懷疑攻擊者可能利用偽裝的身份以掌握零日研究,并利用未修補(bǔ)的漏洞進(jìn)行攻擊。

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-04-04 22:55:51

谷歌網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2024-12-16 15:54:08

2022-01-04 07:20:50

iOS蘋(píng)果漏洞

2021-07-09 11:29:27

Kaseya漏洞攻擊

2021-04-10 09:56:57

Charming Ki網(wǎng)絡(luò)釣魚(yú)

2024-12-17 14:55:20

2020-09-16 10:25:36

惡意軟件Linux網(wǎng)絡(luò)攻擊

2020-09-18 11:19:03

惡意軟件Linux網(wǎng)絡(luò)攻擊

2023-08-18 11:29:56

2018-12-26 05:05:36

業(yè)務(wù)驅(qū)動(dòng)安全績(jī)效指標(biāo)KPI

2015-05-17 21:25:49

2012-01-12 12:31:00

2022-05-09 11:54:50

電信巨頭T-Mobile網(wǎng)絡(luò)攻擊

2017-01-05 14:01:30

安全開(kāi)發(fā)運(yùn)維漏洞

2015-03-11 10:09:58

信息安全風(fēng)險(xiǎn)管理

2009-04-24 14:18:24

2021-04-05 14:25:02

谷歌黑客網(wǎng)絡(luò)安全

2016-08-29 22:23:07

2011-07-22 09:42:52

谷歌ChromeLion

2024-04-16 11:49:08

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)