偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

卡巴斯基實驗室又發(fā)現(xiàn)一個全球性間諜組織

安全
據(jù)卡巴斯基發(fā)現(xiàn),Winnti group從2009年一直活躍至今,全球有超過30家游戲公司和在線游戲平臺都遭到該組織的攻擊,其目標(biāo)是竊取游戲社區(qū)的虛擬貨幣和源代碼。

2013年,卡巴斯基實驗室的安全專家披露一個針對游戲行業(yè)的網(wǎng)絡(luò)間諜活動,并且惡意程序還是用有效的數(shù)字證書簽名的。間諜活動的幕后威脅者叫做 Winnti group,其目標(biāo)是竊取游戲社區(qū)的虛擬貨幣和源代碼。

??

卡巴斯基實驗室又發(fā)現(xiàn)一個全球性間諜組織

??

攻擊范圍

據(jù)卡巴斯基發(fā)現(xiàn),Winnti group從2009年一直活躍至今,全球有超過30家游戲公司和在線游戲平臺都遭到該組織的攻擊。

據(jù)稱Winnti group是一個基于中國的間諜組織,其大部分攻擊目標(biāo)位于東南亞、德國、美國、日本、中國、俄羅斯、巴西、秘魯、白俄羅斯。2015年6月,卡巴斯基還搜集到一些證據(jù),表明Winnti group的攻擊范圍已經(jīng)從單純的游戲行業(yè)擴(kuò)大到了電信、制藥公司。


進(jìn)一步的分析發(fā)現(xiàn),Winnti group其實是被當(dāng)成攻擊平臺來感染目標(biāo)組織的系統(tǒng)。該APT組織使用的攻擊工具叫做“HDRoot”,是2006年開發(fā)出來的。至于Winnti group為什么會使用HDRoot工具?可能是2009年Winnti group成立時,HDRoot的作者加入了Winnti group,也可能是Winnti group在地下市場上買到了該工具。

HDRoot被黑客用來在目標(biāo)系統(tǒng)上投放惡意后門,進(jìn)而可以持續(xù)性的進(jìn)行間諜活動。安全研究員還發(fā)現(xiàn)HDRoot工具受 VMProtect保護(hù),而且在該攻擊案例中,攻擊者首先入侵了一個數(shù)字簽名公司——中國廣州元珞(音譯)科技公司,然后用它們的數(shù)字簽名來掩蓋HDRoot工具。

安全專家們發(fā)現(xiàn)了兩個HDRoot傳送的后門樣本,其中一個主要針對的是韓國公司;與此同時,卡巴斯基還在美國和俄羅斯分別發(fā)現(xiàn)了這兩個版本的后門。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2013-06-26 13:52:49

2014-04-16 13:20:32

2013-10-17 11:21:43

2009-11-03 20:55:46

2015-12-09 11:35:44

2009-05-21 15:16:47

惡意代碼數(shù)據(jù)保護(hù)卡巴斯基

2014-02-12 10:46:31

2009-04-21 13:08:31

2011-01-24 11:20:41

2014-12-12 15:45:32

2009-02-10 16:27:35

2014-07-08 10:30:24

2014-08-06 16:16:44

2020-12-03 10:34:25

網(wǎng)絡(luò)威脅

2014-02-18 09:24:34

2016-03-06 22:36:04

2012-10-24 17:21:46

2009-08-25 11:30:47

瀏覽器間諜木馬病毒卡巴斯基

2009-06-24 14:22:01

點贊
收藏

51CTO技術(shù)棧公眾號