• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    政企安全 正文
    發私信給大壯旅
    發送

    0

    黑客組織 Darkhotel 疑與朝鮮有關,借 VBScript 漏洞盯上“人上人”

    本文作者: 大壯旅 編輯:李勤 2018-08-19 14:50
    導語:朝鮮的黑客實力可真不弱

    黑客組織 Darkhotel 疑與朝鮮有關,借 VBScript 漏洞盯上“人上人”

    雷鋒網消息,世界上沒有密不透風的墻,VBScript(即 Visual Basic 腳本語言)引擎中的一個漏洞就被黑客利用。據 Bleepingcomputer 美國時間 8 月 18 日報道,黑客的目標是攻破 Darkhotel 組織(APT-C-06)盯上的系統。

    最新版的 Window 和 IE11 都內置了 VBScript 引擎,這個漏洞曝光后,微軟禁用了在其瀏覽器的默認配置中執行 VBScript 的選項,對這一漏洞進行了封堵。

    不過,與黑客的斗爭是一場持久戰,他們還有別的方法來加載腳本。比如,Office 套件中那些依賴 IE 引擎來加載和呈現 Web 內容的應用。

    今年 7 月微軟推送 Windows 定期更新后第二天,趨勢科技的安全專家就發現 VBScript 中的漏洞被人利用了。這個被命名為 CVE-2018-8373 的 Bug 在本月的更新中被解決掉了,它是個使用后釋放內存崩潰 Bug,能方便黑客在被攻破的計算機上運行殼代碼。

    對攻擊代碼進行分析后,研究人員發現它用了和另一個 VBScript 漏洞攻擊相同的迷惑技術,這個漏洞(CVE-2018-8174)在五月的更新中就被封堵了,而發現這個被戲稱為“Double Kill”漏洞的研究人員來自奇虎360。

    黑客組織 Darkhotel 疑與朝鮮有關,借 VBScript 漏洞盯上“人上人”黑客利用兩個漏洞運行的殼代碼

    “攻擊技術的相似讓研究人員感覺它們出自同一撥黑客之手”,趨勢科技的 Elliot Cao 說道。

    奇虎 360 的安全研究人員用一些附加參數從側面證明了這一推論。他們在博文中指出,趨勢科技對 CVE-2018-8373 的分析顯示,下載 Double Kill 攻擊代碼時,它引用了 Office 文檔中嵌入的相同域名。

    黑客組織 Darkhotel 疑與朝鮮有關,借 VBScript 漏洞盯上“人上人”Double Kill 的域名托管了惡意 VBScript

    5月,奇虎 360 的專家也分析了 Double Kill,他們確認這確實是出自 Darkhotel 組織之手,因為攻擊時使用的工具和方法完全就是 Darkhotel 的風格。

    “在分析時我們發現惡意軟件中使用的解密算法和 Darkhotel 所用的如出一轍?!逼婊?360 在研究報告中寫道。他們還發現,Darkhotel 正利用 Double Kill 搞網絡間諜活動,而中國就是其主要目標之一。

    卡巴斯基實驗室 2014 年時揭開了 Darkhotel 的面紗,他們在 2007 年就嗅到了這個神秘組織的氣味。在安全專家看來,這是一個以住在亞洲豪華賓館企業高管和政府組織代表為目標且長期運營的黑客組織。

    Darkhotel 經常利用高檔產品中的零日漏洞發動攻擊也顯示,這是一個高度專業的組織,而且它們背后還有個不差錢的贊助者。

    黑客組織 Darkhotel 疑與朝鮮有關,借 VBScript 漏洞盯上“人上人”

    Darkhotel 盯上的都是“人上人”

    雷鋒網了解到,本月月初麥克菲與 Intezer 的聯合研究顯示,Darkhotel 與朝鮮有著千絲萬縷的聯系。研究人員對將其與一系列朝鮮支持的攻擊進行對比,發現 2009-2017 年間的攻擊工具確實共用了不少相同的特殊代碼。為此,研究人員還專門制作了一張惡意軟件家族圖譜。

    黑客組織 Darkhotel 疑與朝鮮有關,借 VBScript 漏洞盯上“人上人”研究人員制作的惡意軟件家族圖譜

    通過深挖,研究人員還確認了一點,那就是 Darkhotel  與臭名昭著的 Dark Seoul 惡意軟件有直接聯系,而當年這個軟件可是讓索尼影業元氣大傷。


    雷鋒網Via. Bleeping Computer

    分享:
    相關文章
    當月熱門文章
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    立即設置 以后再說
    主站蜘蛛池模板: 蜜桃av一卡二卡三卡| 久久综合九色综合久桃花| 亚洲妇女水蜜桃AV网网 | 成人国产永久福利看片| 久久日本精品字幕区二区| 惠水县| 精品国产免费一区二区三区香蕉| 夜夜添无码一区二区三区| 久久精品国产亚洲AV忘忧草18| 免费观看国产女人高潮视频| 欧美日产国产精品日产| 亚洲色婷婷综合久久| 国产精品自产拍在线播放| 在线无码国产精品亚洲а∨| 免费观看污视频网站| 亚洲综合日韩av在线| 91精品国产色综合久久| 91精品国产自产在线蜜臀| 免费观看无遮挡www的小视频| 久久中文无码| 国产精品久久久久久福利| 欧美粗大猛烈老熟妇| 国产三级久久精品三级| 久久经精品久久精品免费观看| 91网在线| 亚洲色综合久久五月| 日本三级a欧美三级| 国产综合视频一区二区三区| 99在线热视频只有精品免费| 蜜桃av免费在线观看| 日本一道高清一区二区三区| 日夜啪啪一区二区三区| 熟女俱乐部五十路六十路| 五月天丁香社区| 国产亚洲无日韩乱码| 久久精品国产亚洲av麻豆长发| 亚洲日韩人妻在线| 久久做受www| 99精品全国免费观看视频| 国产精品蜜臀av在线一区| 国产丝袜美女一区二区三区|