国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

黑客或利用Chrome零日漏洞展開攻擊

2021-04-01 06:22:40
計算機與網絡 2021年3期
關鍵詞:朝方攻擊者受害者

微軟近日透露,他們對“針對安全研究人員的目標攻擊”展開了長期監(jiān)測,結果發(fā)現背后似乎有一個名叫“Zinc”的黑客組織的身影。早些時候,谷歌宣稱一個受朝方支持的黑客組織,一直利用社交網絡針對安全研究人員。作為攻擊的一部分,攻擊者會先忽悠研究人員合作開展漏洞研究,然后伺機在受害者計算機上利用定制后門的惡意軟件來感染系統(tǒng)。

微軟在近日的一份新報告中指出,過去幾個月,一直有黑客試圖對技術人員和安全企業(yè)展開有針對性的攻擊,一些人猜測幕后黑手為Zinc或Lazarus組織。

起初,本輪活動被Microsoft Defender for Endpoint檢測到,然后逐漸引發(fā)了微軟威脅情報中心(MSTIC)團隊的高度注意。

經過持續(xù)追蹤,MSTIC認為有很多證據表明幕后與受朝方資助的Zinc黑客組織有關,此外報告中疏理出了攻擊者的技術手段、基礎架構、惡意軟件模式以及多個賬戶的隸屬關系。

回溯時間,微軟認為Zinc早在2020年就開始密謀。首先是利用Twitter轉發(fā)與安全漏洞研究相關的內容,為自己樹立并不斷豐滿所謂的安全研究人員角色。

然后攻擊者會利用其他受控制的傀儡賬號與之互動,以擴大這些推文的影響力。通過一系列的運作,該組織順利地在安全圈子里獲得了一定的聲譽,直至將自己捧為“杰出的安全研究人員”并吸引更多追隨者。

作為攻擊的一部分,Zinc會假裝邀請與目標安全研究人員開展合作,但正如谷歌先前的報道那樣,受害者會收到一個被注入了惡意動態(tài)鏈接庫(DLL)文件的Visual Studio項目。

當研究人員嘗試編譯該項目時,相關漏洞會被用于執(zhí)行惡意代碼、通過此DLL安裝有后門的惡意軟件、進而在受害者計算機上檢索信息和執(zhí)行任意指令。

此外微軟還揭示了被Zinc黑客組織利用的其他攻擊手段,甚至能夠在部署了最新系統(tǒng)補丁和Google Chrome瀏覽器上,通過訪問精心制作的黑客網站來感染部分受害者。

考慮到谷歌方面尚不確定這些受害者是如何中招的,我們暫且只能假定攻擊者使用了未公開披露的零日漏洞。

猜你喜歡
朝方攻擊者受害者
基于微分博弈的追逃問題最優(yōu)策略設計
自動化學報(2021年8期)2021-09-28 07:20:18
“目睹家暴也是受害者”,彰顯未成年人保護精細化
公民與法治(2020年5期)2020-05-30 12:33:40
正面迎接批判
愛你(2018年16期)2018-06-21 03:28:44
朝韓就朝方藝術團訪韓達成一致
祖國(2018年2期)2018-03-22 10:18:38
有限次重復博弈下的網絡攻擊行為研究
受害者敏感性與報復、寬恕的關系:沉思的中介作用
兒童霧霾的長期受害者
母子健康(2015年1期)2015-02-28 11:21:37
韓媒稱韓紅十字會捐贈遭拒
關注恐怖主義受害者
“第二戰(zhàn)場”上的較量——板門店談判中中朝方策略的運用
軍事歷史(1997年2期)1997-08-21 02:28:50
桂林市| 皮山县| 安西县| 彰化市| 平远县| 广宗县| 黔江区| 积石山| 西宁市| 塔河县| 崇阳县| 潞西市| 特克斯县| 江源县| 金乡县| 三台县| 萨迦县| 清苑县| 龙游县| 泰宁县| 深州市| 扎赉特旗| 安泽县| 商城县| 呼伦贝尔市| 图们市| 察哈| 泸溪县| 垣曲县| 南阳市| 宜君县| 凤台县| 馆陶县| 广水市| 甘孜县| 青田县| 渝中区| 赞皇县| 成安县| 阿拉善盟| 辽阳县|