自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

ESET合作公司遭入侵,向以色列發(fā)送數(shù)據(jù)擦除程序

安全
ESET在以色列的獨家合作公司被入侵,并向以色列企業(yè)發(fā)送網(wǎng)絡(luò)釣魚電子郵件,其中暗藏數(shù)據(jù)擦除器以進(jìn)行系統(tǒng)破壞性攻擊。

據(jù)BleepingComputer消息,有黑客入侵了 ESET 在以色列的獨家合作公司,并向以色列企業(yè)發(fā)送網(wǎng)絡(luò)釣魚電子郵件,其中暗藏數(shù)據(jù)擦除器以進(jìn)行系統(tǒng)破壞性攻擊。

據(jù)觀察,這一釣魚活動從10月8日開始,這些郵件帶有ESET 徽標(biāo)且從合法的 eset.co.il 域發(fā)送,表明以色列分部的電子郵件服務(wù)器在攻擊中遭到破壞,ESET 告訴 BleepingComputer,他們位于以色列的分銷商由Comsecure 運營。

這些電子郵件顯示來自ESET 高級威脅防御團(tuán)隊,警告收件企業(yè)由政府支持的攻擊者正試圖以他們的設(shè)備為目標(biāo)。為了幫助保護(hù)設(shè)備,ESET 提供了一個名為“ESET Unleashed”的更高級防病毒工具來抵御威脅。

釣魚郵件正文

從網(wǎng)絡(luò)釣魚電子郵件標(biāo)頭中,BleepingComputer 已確認(rèn)該電子郵件來自合法的郵件服務(wù)器 eset.co.il,并通過了 SPF、DKIM 和 DMARC 身份驗證測試。為了進(jìn)一步增加攻擊的合法性,下載鏈接托管在 eset.co.il 域的 URL 上,目前已被禁用。

分析顯示釣魚郵件通過了身份驗證檢查

下載的ZIP 存檔包含4個由 ESET 的合法代碼簽名證書進(jìn)行數(shù)字簽名的 DLL 文件和1個未簽名的 Setup.exe。這4個 DLL 是作為 ESET 防病毒軟件的一部分分發(fā)的合法文件。但是Setup.exe 實為惡意數(shù)據(jù)擦除程序。

包含數(shù)據(jù)擦除器的 ESET Unleashed 文檔

BleepingComputer 嘗試在虛擬機上測試擦除器,但可執(zhí)行文件會自動崩潰。網(wǎng)絡(luò)安全專家凱文-博蒙特(Kevin Beaumont)則在實體 PC 上成功運行了該擦除器,他發(fā)現(xiàn),該惡意程序使用了多種技術(shù)來規(guī)避安全檢測,并調(diào)用了各種惡意程序。

目前尚不清楚有多少以色列企業(yè)成為此網(wǎng)絡(luò)釣魚活動的目標(biāo),也不知道 ESET 的以色列分銷商 Comsecure 是如何被入侵的。

雖然這次攻擊沒有被歸咎于任何特定的黑客或組織,但數(shù)據(jù)擦除器長期以來一直是攻擊以色列的流行工具。2017年,一個有反以色列和親巴勒斯坦背景的數(shù)據(jù)擦除器IsraBye在對以色列組織的攻擊中被發(fā)現(xiàn);2023 年,以色列企業(yè)遭受了一波BiBi 擦除器攻擊,包括教育和技術(shù)部門。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-02-09 17:54:28

漏洞數(shù)據(jù)泄露

2014-08-13 19:20:56

2024-08-07 12:49:52

2023-12-27 12:49:25

2013-10-16 10:40:15

Facebook收購數(shù)據(jù)分析

2024-06-20 12:03:04

2021-03-11 08:04:55

監(jiān)控公司Verkada 黑客

2021-01-21 11:11:18

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-11-14 15:00:13

2021-11-15 05:58:09

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2014-05-22 13:31:40

2023-05-25 19:35:32

2023-05-08 19:25:46

2010-07-10 11:50:56

2022-03-23 13:57:24

勒索組織黑客

2020-08-14 16:36:13

網(wǎng)絡(luò)安全黑客技術(shù)

2013-05-20 09:49:03

2020-12-22 10:50:01

黑客勒索軟件攻擊

2009-12-29 09:30:48

聯(lián)發(fā)科離職員工泄密

2013-04-17 10:26:53

點贊
收藏

51CTO技術(shù)棧公眾號