高级威胁组织Lazarus以Threat Needle恶意软件攻击国防公司

E安全3月4日讯    卡巴斯基的研究人员表示,由朝鲜支持的高级持久威胁组织Lazarus一直在利用一种名为“威胁针”的后门,对十几个国家的国防工业目标进行打击。这种后门可以在网络中横向移动,消除网络细分。



研究人员指出,这项始于2020年的网络攻击行动正在进行中,它使用了一种多步骤方法,以鱼叉式网络钓鱼攻击开始,最终导致Lazarus完全控制了受害者的设备。


卡巴斯基高级威胁研究人员表示:“我们观察到他们如何通过访问内部路由器并将其配置为代理服务器来克服网络分割,允许他们将窃取的数据从内部网窃取到他们的远程服务器。”


据悉,这并非Lazarus首次使用“威胁针”后门,“威胁针”后门也被称为APT38和隐藏的眼镜蛇。研究人员指出,从2018年2月开始,朝鲜黑客集团开始利用它来对抗香港的一家加密货币交易所和一家未具名的手机游戏开发商。

 


早前,三名与Lazarus有关的朝鲜人被美国司法部起诉,指控称,他们试图从世界各地的银行和其他组织窃取或勒索13亿美元的加密货币和现金。目前尚不清楚这三人是否参与了卡巴斯基的攻击。


根据报告,一旦下载并运行,该恶意软件即可操纵文件和目录,进行系统配置文件,控制后门进程,强制设备进入睡眠或休眠模式,更新后门配置并执行接收到的命令。


卡巴斯基的研究人员指出,对国防承包商和其他经营工业工厂的潜在目标来说,最危险的方面是Lazarus克服网络分割防御和横向移动到与互联网隔离的网络的能力。


卡巴斯基对一个受害者进行了分析,该受害者将其网络分成了两个部分,一个是企业网络,另一个是承载敏感数据的受限制网络,但不能直接上网。卡巴斯基认为,它已经建立了网络,因此在两个网段之间无法共享数据。



公司部门的IT管理员可以连接到禁区进行维护,攻击者在恶意软件彻底感染了包括IT部门的计算机在内的公司网络后,发现了此漏洞。


研究人员说:“攻击者扫描路由器的端口并检测到Webmin界面。接下来,攻击者使用特权根帐户登录到Web界面。”这有效地将公司的服务器变成了代理,从而使恶意软件可以下载到网络的分段部分并删除数据。


据悉,网络钓鱼电子邮件本身是基本的,其中包含恶意的Microsoft Word文档或指向恶意远程服务器的链接。这些攻击中的社会工程学使用目标感兴趣的主题。此外,报告指出,攻击者会将内容伪装成来自受攻击的组织。




注:本文由E安全编译报道,转载请注原文地址 
http://www.easyaq.com

推荐阅读:

  • 全球近半数企业实行远程工作,相应的网络安全风险极大增加
  • 微软发布SolarWinds攻击检测查询
  • 6000台VMware vCenter设备,易受到远程攻击
  • 使用Golang编写的恶意软件较为常见,已经被国家级黑客组织和电子犯罪集团使用
  • 大多数企业将国家支持的网络攻击视为主要威胁



稿件合作  15558192959

  小E微信号:Eanquan0914



喜欢记得打赏小E哦!



我就知道你“在看”


标签:
EAQapp
E安全 微信号:EAQapp 扫描二维码关注公众号
优质自媒体

小编推荐

  1. 1 巴郎戴维斯(巴郎戴维斯十佳球)

    大家好,小伟今天来为大家解答巴郎戴维斯以下问题,巴郎戴维斯十佳球很多人还不知道,现在让我们一起来看看吧!1、巴郎戴维斯是一位美国著名

  2. 2 大宇宙时代无弹窗(《大宇宙时代》)

    大家好,小娟今天来为大家解答大宇宙时代无弹窗以下问题,《大宇宙时代》很多人还不知道,现在让我们一起来看看吧!1、提取码:fuvl 小说名称

  3. 3 萧的笔顺笔画顺序(萧字的笔顺笔画)

    大家好,小乐今天来为大家解答萧的笔顺笔画顺序以下问题,萧字的笔顺笔画很多人还不知道,现在让我们一起来看看吧!1、萧字的笔顺如下:1、萧

  4. 4 天旋地转,突然眩晕怎么办?

    点击上方蓝字存眷我们天旋地转开启眩晕发生是种什么感受?感应周边的器材都在转或许上下浮动、摆布摆动甚至恶心想吐……有的人还会有复视(

  5. 5 你我皆凡人生在人世间(你我皆凡人生在人世间是什么电视剧)

    大家好,小乐今天来为大家解答你我皆凡人生在人世间以下问题,你我皆凡人生在人世间是什么电视剧很多人还不知道,现在让我们一起来看看吧!

  6. 6 小米notelte是什么型号(小米notelterom)

    大家好,小豪今天来为大家解答小米notelte是什么型号以下问题,小米notelterom很多人还不知道,现在让我们一起来看看吧!1、米notelte是指小米note4G版

  7. 7 注意!这些地方“五一”要预约、限流→

    点蓝字免费订阅“四川新闻广播”“五一”假期即未来临成都大熊猫繁育研究基地成都动物园(成都会野生动物研究所)要预约、限流等此外成都科

  8. 8 学而不思则罔思而不学则殆的启示(学而不思则罔思而不学则殆的启示200字)

    大家好,小乐今天来为大家解答学而不思则罔思而不学则殆的启示以下问题,学而不思则罔思而不学则殆的启示200字很多人还不知道,现在让我们一

Copyright 2024 优质自媒体,让大家了解更多图文资讯!