據(jù)外媒報(bào)道,賽門鐵克(Symantec)報(bào)告稱,最近與俄羅斯網(wǎng)絡(luò)間諜組織Turla有關(guān)的三場(chǎng)黑客活動(dòng)使用了不同的工具。Turla也被稱為Waterbug、KRYPTON和VenomousBear,已活躍10多年,主要從事網(wǎng)絡(luò)間諜活動(dòng)。
該組織最近進(jìn)行了至少三次不同的黑客活動(dòng),每一次都使用了不同的工具集。第一場(chǎng)活動(dòng)中使用了名為Neptun的后門,該后門安裝在Microsoft Exchange服務(wù)器上,可以下載額外的工具、上傳被盜文件,并執(zhí)行shell命令。第二場(chǎng)活動(dòng)使用了修改版的Meterpreter后門,以及兩個(gè)自定義加載器——一個(gè)名為photobased.dll的自定義后門和自定義遠(yuǎn)程過(guò)程調(diào)用(RPC)后門。第三場(chǎng)活動(dòng)中,黑客使用了自定義RPC后門(與第二個(gè)活動(dòng)中觀察到的版本不同),它使用了來(lái)自PowerShellRunner工具的代碼來(lái)執(zhí)行PowerShell腳本和繞過(guò)檢測(cè)。
自2018年初以來(lái),Turla曾對(duì)10個(gè)國(guó)家的13個(gè)組織發(fā)起了攻擊,其中一次行動(dòng)中使用了伊朗間諜組織OilRig (APT34, Crambus)的工具。這是賽門鐵克首次觀察到一個(gè)黑客組織劫持并使用另一個(gè)組織的工具。目前仍難以確定黑客組織背后的動(dòng)機(jī)。
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3489瀏覽量
63411 -
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
23090
原文標(biāo)題:黑客劫持其他黑客組織的工具?俄羅斯黑客做到了
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
俄羅斯亮劍:公布EUV光刻機(jī)路線圖,挑戰(zhàn)ASML霸主地位?
硅谷2026 AI + IoT 硬件黑客松圓滿落幕!涂鴉 T5AI-Board 系列點(diǎn)燃實(shí)體智能創(chuàng)新
銳馳智光與PANDA LIFT合作筑牢俄羅斯倉(cāng)儲(chǔ)安全
俄羅斯數(shù)百輛保時(shí)捷突遭“鎖死”斷電,VTS系統(tǒng)的雙刃劍
九聯(lián)科技亮相2025俄羅斯國(guó)際消費(fèi)電子展
廣和通斬獲具身智能家務(wù)機(jī)器人黑客松競(jìng)賽二等獎(jiǎng)
具身智能家務(wù)機(jī)器人黑客松報(bào)名通道已開(kāi)啟
尋跡智行智能搬運(yùn)叉車亮相中俄博覽會(huì),助力俄羅斯智能制造升級(jí)
戴爾科技三位一體構(gòu)筑現(xiàn)代安全體系
第三屆NVIDIA DPU黑客松開(kāi)啟報(bào)名
凌科芯安LKT4305GM打造安全物聯(lián)網(wǎng)
黑客劫持其他黑客組織的工具?俄羅斯黑客做到了
評(píng)論