首页云计算 正文

指环王人物“Strider”发起攻击 包扩中国在内的四国机构受到侵袭

2024-11-19 4 0条评论
  1. 首页
  2. 证书相关
  3. 指环王人物“Strider”发起攻击 包扩中国在内的四国机构受到侵袭

指环王人物“Strider”发起攻击 包扩中国在内的四国机构受到侵袭

发布日期:2017-03-20

这个组织对攻击目标有很高的选择性,它已经活动了五年,但已知的只有七个机构遭受过它的威胁。

赛门铁克发现了一个此前不为人知的网络间谍组织,该组织对攻击目标非常挑剔。该组织运营五年以来,已知的仅有七个机构和36个端点受到过它的威胁。这个被赛门铁克公司称为“Strider”的网络间谍组织使用一种特制的叫做Remsec的自定义恶意软件用来窃取Windows的用户信息。这种软件是用Lua语言编写的,它的模块化程度很高,并且隐藏得很深。

七个被攻击的机构中包括一些俄罗斯的机构、一家中国航空公司、一个位于比利时的大使馆和一个瑞典的机构。迪马乔(DiMaggio)说 ,即便对于一个十分老道的攻击者来说,攻击目标的数量也是极少的。

“这正是我们对此很感兴趣的原因,”赛门铁克公司的高级网络威胁情报分析师迪马乔(Jon DiMaggio)说,“……有人投入时间和金钱来制作这种自定义恶意软件但却只用它攻击了这么少的目标。”他还说,目标如此集中则意味着有人为此经受了很多困扰,还同时做了大量的侦测工作。

但是,研究者们也承认,该组织发动的攻击与早先的网络间谍软件Flame有“某种关联”。Flame是一种非常先进的恶意软件,常用来攻击中东地区的目标,它被广泛认为来源于西方。Remsec和Flame使用的都是一种由不常见的Lua语言编写的模块。

迪马乔(DiMaggio)说,使用Lua语言是Remsec作者的一种“自我保护机制”。普通安全工具的常规逻辑和探测引擎不太可能发现这种并不常见的方式。迪马乔(DiMaggio)还说,基于相同的原因,Remsec 的一些组件以一种可执行大型二进制对象的形式出现,这种形式也同样是很少见的。迪马乔(DiMaggio)说:“如果由我来编写恶意软件,我也会这么做。”

Remsec的隐藏机制并不止于此。据赛门铁克公司说,“它的很多功能部署在网络上,这意味着它仅存在于计算机内存中,并不是存储在磁盘上。”

Remsec中的 Lua模块包括一个网络加载器、主机加载器、网络监听器、基础通道后门、一个可读取写入和删除文件的较高级的通道后门、一个包括命令控制服务器地址的HTTP后门,以及一个键盘记录器。

键盘记录器代码中包含有“Sauron”这个词,这可能是根据《指环王》中的人物以及他那著名的燃烧的“索伦之眼”命名的。赛门铁克延续了《指环王》主题的命名方式,把这个网络间谍组织命名为“Strider”,这也是《指环王》中阿拉贡的一个名字。

 

上一篇:高通芯片驱动新漏洞或将致9亿台安卓设备受到攻击

下一篇:堪比心脏出血 F5 BIG-IP设备曝出Ticketbleed漏洞

相关新闻

  • SSL证书对网站访问速度有影响吗
  • 个人隐私数据泄露有哪些危害?如何预防?
  • 部署SSL证书有哪些常见的错误
  • 国际证书、国产证书和国密证书
  • 游戏开发为什么离不开代码签名?
  • 僵尸网络攻击手法与防范方式
  • SSL证书助力保障网络数据安全
  • 网站加密与不加密区别
  • SSL证书有哪些类型和价格差异
  • ca机构颁发的证书包括那些内容呢?
文章版权及转载声明

本文作者:admin 网址:http://news.edns.com/post/112832.html 发布于 2024-11-19
文章转载或复制请以超链接形式并注明出处。

取消
微信二维码
微信二维码
支付宝二维码