当前位置:首页 > 黑客教程 > 正文内容

美 *** 披露所谓朝鲜黑客使用的七款恶意软件

访客56年前 (1970-01-01)黑客教程477

上周五,美国五角大楼、联邦调查局和国土安全部,联合发布了有关朝鲜发起的黑客攻击事件的技术细节。其中谈到了七种恶意软件,涉及 *** 钓鱼和远程访问,以及所谓的非法活动、窃取资金和逃避制裁。在 @CNMF_VirusAlert 发布的推特帖子中,还附上了有关详情的链接。

链接到 VirusTotal 的帖子,公布了有关散列密码、文件名和其它技术详情,可帮助防御者识别其内部 *** 威胁。

美国土安全部下设 *** 安全和基础设施安全局(IEA)的咨询顾问称,行动背后有着 Hidden Cobra 的身影,美方怀疑该黑客组织与朝鲜 *** 有关。

本次曝光的七款恶意软件,有六个都被上传到了 VirusTotal,包括:

  • Bistromath:功能齐全的远程访问木马和植入程序,可执行系统调查、文件上传和下载、处理和命令执行,以及对麦克风、剪贴板和屏幕的监视。
  • Slickshoes:一种信标植入手段,可加载但不执行,能够辅助 Bistromath 实现诸多功能。
  • Hotcroissant:一种功能齐全的信标植入手段,可实现上文列出的诸多相同功能。
  • Artfulpie:可从硬编码的网址执行 DLL 文件的下载,在内存中加载和执行植入程序。
  • Buttetline:另一种功能完备的植入手段,使用伪造的 HTTPS 方案和经过修改的 RC4 加密密码来保持隐身状态。
  • Crowdedflounder:一个 Windows 可执行文件,旨在将远程访问木马解压到计算机内存中并执行。
  • Cyberscoop 指出:上周五的行动,标志着美国 *** 司令部首次认定了朝方的黑客行动。促成这一点的其中一个原因,是攻击的复杂性已变得越来越高。

    包括路透社在内的多家新闻机构,均援引过去年八月的联合国报告,预估朝方黑客针对金融机构和加密货币交易攻击的获利高达 20 亿美元。

    (稿源:cnBeta,封面源自 *** 。)

    扫描二维码推送至手机访问。

    版权声明:本文由黑客技术发布,如需转载请注明出处。

    本文链接:http://www.w-123.com/33016.html

    “美 *** 披露所谓朝鲜黑客使用的七款恶意软件” 的相关文章

    两个Mozilla Firefox 零日漏洞曝光

    Hackernews 编译,转载请注明出处: Mozilla 在其 Firefox 浏览器中加入了带外数据软件升级,包含了两个高影响力的安全漏洞。 Mozilla 称,这两个漏洞正在被大肆利用。 标记为 cve-2022-26485和 cve-2022-26486的零日漏洞被描述为影响 XSLT ...

    黑客滥用 Mitel 设备将 DDoS 攻击放大40亿倍

    Hackernews 编译,转载请注明出处:   研究员发现,黑客滥用高影响反射/放大方法,实施长达14小时的持续分布式拒绝服务攻击,放大率达到了破纪录的4294967296倍。 这种攻击载体被称为 TP240PhoneHome (CVE-2022-26143) ,已经被武器化,可以...

    美政府悬赏 1000 万美元来寻找能够识别或定位俄黑客组织 Sandworm 成员的信息

    据TechCrunch报道,美国政府通过悬赏1000万美元来寻找能够识别或定位黑客组织Sandworm成员的信息,从而加大了对六名俄罗斯情报官员的追捕力度。黑客组织Sandworm的成员为俄罗斯军事情报部门GRU的一个部门工作–以对关键基础设施,包括食品供应和能源部门发起破坏性和毁灭性的网络攻击而闻...

    宜家加拿大分公司通报数据泄露事件 影响约 95000 名客户

    当地时间5月6日,宜家(IKEA)加拿大公司表示已经将该公司大约9.5万名客户的个人信息数据泄露事件通报给加拿大的隐私监管机构。宜家(IKEA)加拿大公司在致受影响客户的一封信中表示,可能已被泄露的数据包括客户姓名、电子邮件地址、电话号码和邮政编码。 宜家加拿大公司已通知加拿大隐私专员,因为有95...

    加密货币平台 Wormhole 遭黑客入侵 预估损失 3.22 亿美元

    Wormhole Portal 刚刚遭遇了“桥梁”漏洞攻击,导致该加密货币平台损失了相当于 3.228 亿美元的 ETH 和 SOL 。问题源于以太坊区块链上的一个“智能合约”缺陷,别有用心的攻击者可借此将一款加密货币转换成另一种并跑路。 攻击后,失窃的加密货币资产已缩水至 2.94 亿美元。虽然...

    微软示警 PHaaS 模式:发现为网络犯罪团伙提供的大规模钓鱼服务

    在今天发布的安全公告中,微软安全团队发现了一个大规模的活动:利用类似主机的基础设施向网络犯罪团伙提供钓鱼服务。该服务被称为 BulletProofLink、BulletProftLink 或 Anthrax,目前在地下网络犯罪论坛上进行宣传。微软称这项服务为“钓鱼即服务”(Phishing-as-a...

    评论列表

    辞眸青尢
    3年前 (2022-06-21)

    ine:另一种功能完备的植入手段,使用伪造的 HTTPS 方案和经过修改的 RC4 加密密码来保持隐身状态。Crowdedflounder:一个 Windows 可执行文件,旨在将远程访问木马解压到计算机

    余安夙世
    3年前 (2022-06-21)

    ws 可执行文件,旨在将远程访问木马解压到计算机内存中并执行。Cyberscoop 指出:上周五的行动,标志着美国网络司令部首次认定了朝方的黑客行动。促成这一点的其中一个原因,是攻击的复杂性已变得

    鸠骨离鸢
    3年前 (2022-06-21)

    under:一个 Windows 可执行文件,旨在将远程访问木马解压到计算机内存中并执行。Cyberscoop 指出:上周五的行动,标志着美国网络司令部首次认定了朝

    嘻友胭话
    3年前 (2022-06-21)

    ,可加载但不执行,能够辅助 Bistromath 实现诸多功能。Hotcroissant:一种功能齐全的信标植入手段,可实现上文列出的诸多相同功能。Artfulpie:可从硬编码的网址执行 D

    性许笙沉
    3年前 (2022-06-21)

    一种信标植入手段,可加载但不执行,能够辅助 Bistromath 实现诸多功能。Hotcroissant:一种功能齐全的信标植入手段,可实现上文列出的诸多相同功能。Artfulpie:可从

    发表评论

    访客

    ◎欢迎参与讨论,请在这里发表您的看法和观点。