俄羅斯駭客利用Windows系統漏洞展開間諜活動
北京時間10月15日早間訊息,達拉斯資訊保安公司iSight Partners週二釋出的一份報告顯示,俄羅斯駭客利用微軟Windows系統中的漏洞對歐美國家政府、北約,以及烏克蘭政府展開間諜活動。報告稱,俄羅斯駭客攻擊的目標還包括歐洲的能源和電信行業公司,以及美國一些未披露的學術機構。
目前尚不清楚駭客攻擊導致了什麼樣的資訊洩露,但iSight表示,攻擊目標與俄羅斯和西方之間關於烏克蘭的僵局有關。這些目標包括9月初在威爾士舉行的北約峰會。俄羅斯駭客攻擊了烏克蘭政府,以及至少一家美國機構。
這些非法活動從2009年初開始,並使用了多種技術去獲得機密資訊。不過iSight表示,直到今年夏季末,這些俄羅斯駭客才開始利用Windows中所謂的“零日漏洞”,即外界此前並不瞭解的漏洞。
這一漏洞涉及了從Windows Vista到Windows 8.1等多個版本的Windows系統。不過微軟預計將於週二釋出更新,修復這一漏洞。
儘管微軟採取了措施,試圖阻止這樣的攻擊,但iSight表示,利用微軟的漏洞和其他非法手段,駭客幾乎總是可以獲得目標的訪問許可權。報告稱:“這樣的零日漏洞導致所有被攻擊目標都在一定程度上受到損害。”
儘管這一漏洞影響了多個版本的Windows,但iSight表示,俄羅斯駭客似乎是唯一利用這一漏洞的駭客群體。不過該公司表示,其他一些公司和組織可能也遭到了攻擊。
微軟和俄羅斯政府的代表尚未對此訊息置評。
這一駭客事件是近期全球範圍內影響個人、政府部門和企業一系列攻擊事件的最新一例。許多此類攻擊的發源地是俄羅斯和其他東歐國家,不過駭客攻擊的目的往往並不相同。
例如,去年,來自東歐的駭客獲得了美國零售商塔吉特的最多1.1億條客戶資料。今年8月,資訊保安研究人員發現,一個獨立的俄羅斯犯罪團伙竊取了大量線上資訊,包括約12億條使用者名稱和密碼,以及超過5億個電子郵件地址。本月,摩根大通遭到了另一次資訊保安攻擊,而專家認為攻擊源頭來自俄羅斯。此次攻擊導致摩根大通的約7600萬個家庭帳號和700萬個小企業帳號洩露。
iSight表示,該公司將最近發現的這些俄羅斯駭客稱作“沙蟲”,因為這些駭客在攻擊中使用了與科幻小說《沙丘》有關的密碼。
iSight指出,這一駭客群體常常在針對西方政府和商業目標的攻擊中使用釣魚技術。這其中包括向潛在目標傳送帶文件附件的電子郵件,而在目標開啟文件之後,攻擊者即可獲得計算機的控制權。許多這些電子郵件與烏克蘭的衝突,以及與俄羅斯相關的其他問題有關。
這些非法活動從2009年初開始,並使用了多種技術去獲得機密資訊。不過iSight表示,直到今年夏季末,這些俄羅斯駭客才開始利用Windows中所謂的“零日漏洞”,即外界此前並不瞭解的漏洞。
這一漏洞涉及了從Windows Vista到Windows 8.1等多個版本的Windows系統。不過微軟預計將於週二釋出更新,修復這一漏洞。
儘管微軟採取了措施,試圖阻止這樣的攻擊,但iSight表示,利用微軟的漏洞和其他非法手段,駭客幾乎總是可以獲得目標的訪問許可權。報告稱:“這樣的零日漏洞導致所有被攻擊目標都在一定程度上受到損害。”
儘管這一漏洞影響了多個版本的Windows,但iSight表示,俄羅斯駭客似乎是唯一利用這一漏洞的駭客群體。不過該公司表示,其他一些公司和組織可能也遭到了攻擊。
微軟和俄羅斯政府的代表尚未對此訊息置評。
這一駭客事件是近期全球範圍內影響個人、政府部門和企業一系列攻擊事件的最新一例。許多此類攻擊的發源地是俄羅斯和其他東歐國家,不過駭客攻擊的目的往往並不相同。
例如,去年,來自東歐的駭客獲得了美國零售商塔吉特的最多1.1億條客戶資料。今年8月,資訊保安研究人員發現,一個獨立的俄羅斯犯罪團伙竊取了大量線上資訊,包括約12億條使用者名稱和密碼,以及超過5億個電子郵件地址。本月,摩根大通遭到了另一次資訊保安攻擊,而專家認為攻擊源頭來自俄羅斯。此次攻擊導致摩根大通的約7600萬個家庭帳號和700萬個小企業帳號洩露。
iSight表示,該公司將最近發現的這些俄羅斯駭客稱作“沙蟲”,因為這些駭客在攻擊中使用了與科幻小說《沙丘》有關的密碼。
iSight指出,這一駭客群體常常在針對西方政府和商業目標的攻擊中使用釣魚技術。這其中包括向潛在目標傳送帶文件附件的電子郵件,而在目標開啟文件之後,攻擊者即可獲得計算機的控制權。許多這些電子郵件與烏克蘭的衝突,以及與俄羅斯相關的其他問題有關。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29723645/viewspace-1309143/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 俄羅斯駭客利用WinRAR漏洞針對大使館進行網路間諜行動
- Windows系統曝新漏洞 微軟稱正被俄駭客利用Windows微軟
- 黑客團伙利用Instagram和Telegram設套,針對伊朗開展間諜活動黑客
- 德國指控俄羅斯駭客對北約智庫進行網路間諜攻擊
- 開展提升資訊系統利用率的專題活動
- APT30-網路間諜活動分析APT
- 微軟游標漏洞被駭客利用 緊急系統補丁終釋出微軟
- 個人理解的Windows漏洞利用技術發展史Windows
- CISA警告駭客利用ZK Java框架RCE漏洞Java框架
- 數十億裝置受CallStranger 漏洞影響;Win10 6月累計更新補丁正式推送;印度黑客對多國政要開展間諜活動RangerWin10黑客
- 雅虎Messenger曝高危漏洞 駭客可控制系統Messenger
- 研究人員警告:安全漏洞將允許基於5G網路的間諜活動
- 如何快速揪出系統內的間諜軟體
- 如何開展Kaizen活動AI
- 微軟高管郵件被盜,俄羅斯駭客入侵微軟企業郵件系統微軟
- WhatsApp漏洞CVE-2019-11931可被利用來安裝間諜軟體APP
- 李開復談俄羅斯AI發展:需先補足創業生態系統AI創業
- 利用勒索軟體Locky的漏洞來免疫系統
- 駭客繞過防火牆利用Citrix漏洞入侵美國人口普查局防火牆
- windows10系統如何開啟時間線功能Windows
- systeminfo 檢視windows 系統持續開啟時間Windows
- DUKES----持續七年的俄羅斯網路間諜組織大起底
- 基於 GDI 物件的 Windows 核心漏洞利用物件Windows
- 一澳大利亞駭客被指控自15歲起售賣14500份間諜軟體
- 限制Windows7磁碟空間巧防駭客入侵Windows
- 徹底封殺Windows系統的共享漏洞(轉)Windows
- 乾貨丨windows核心www漏洞利用手法Windows
- 利用redis未授權訪問漏洞(windows版)RedisWindows
- 抓間諜(強連通)
- 巴林政府監控人權活動家,間諜軟體實現零點選感染
- 2021 SDC 議題早班車 | APT針對恐怖主義的間諜活動剖析APT
- 民間大神破解Windows 11安卓系統Windows安卓
- 巧妙利用Windows搜尋功能清除系統垃圾(轉)Windows
- 開放式漏洞評估系統 - OpenVAS
- windows系統安裝時間修改,win10修改系統安裝時間WindowsWin10
- 利用CouchDB未授權訪問漏洞執行任意系統命令
- 10大網路間諜案件
- 重新整理 .net core 實踐篇—————配置系統之間諜[八](檔案監控)