外交部计算机被植入后门,俄罗斯APT长达5年的“Crutch”行动揭秘
先前从未被记录的后门和文件窃取者的行动被揭开了帷幕。这是一场2015年至2020年初针对特定目标的恶意部署。
新的恶意软件被ESET研究人员命名为 "Crutch" (拐杖),并且被归因于俄罗斯APT组织Turla(又名毒熊或毒蛇)所为。Turla总部位于俄罗斯,惯常通过各种水坑和鱼叉钓鱼活动对政府、大使馆和军事组织发动广泛攻击。
此次,除了发现2016年的一个Crutch恶意软件样本与Turla另一个名为Gazer的第二阶段后门程序之间存在紧密联系外,多样化的恶意软件表明,Turla组织仍然继续专注于针对知名目标进行间谍和侦察活动。
"Crutch" 的目的在于将敏感文档和其他文件传输给Turla运营商控制的Dropbox帐户。而后门植入物被秘密安装在欧盟一个不知名的国家外交部的几台机器上。
根据研究,Crutch要么通过Skipper suite交付,后者是先前归属于Turla的第一阶段植入物,要么是通过一个名为PowerShell Empire的后攻击代理。
在2019年年中前后还发现了两个不同版本的恶意软件。前者包括一个后门,它使用官方HTTP API与硬编码的Dropbox帐户进行通信,以接收命令并上载结果,而较新的变体(“Crutch v4”)可以使用Windows Wget实用程序自动将本地和可移动驱动器上的文件上载到Dropbox。
在研究人员看来,根据该组织复杂的攻击和技术细节来看,Turla拥有相当多的资源来经营如此庞大和多样化的军火库。并且Crutch还会通过滥用合法的基础设施(这里是Dropbox)绕过一些安全层,伪装成正常网络流量,以便窃取文档并从其运营商那里接收命令。
参考来源:thehackernews

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
5年,500亿美元!为了追赶中国,他们呼吁拜登加速建设5G
美国福布斯网站近日发表文章《500亿美元、5年——5G网络将成为美国下一个伟大的基建项目》,呼吁美国下一届政府在未来五年时间投资500亿美元用于5G网络建设。 文章称,未来十年,5G将成为全球经济增长、企业生产力、商业创造力和经济包容性发展的基础。到2030年,5G生态的商业估值将达到8万亿美元(约53万亿人民币)。这将把生产力的发展推动到新的年代。 美国要在2025年拥有功能完善的5G网络,需要下届美国政府在未来5年在该领域投资500亿美元。 文章以智能交通工具(包括汽车和卡车)为例,介绍5G带来的巨大价值。文章称,假定5G比4G速度快100倍,延迟时间1-5毫秒(人的反应时间为200毫秒,4G延迟时间为20毫秒),那么,我们将会见证智能交通工具快速自动运作,速度远超我们想象。如果用之得当,那么,较之上一次出行方式大转型——20世纪初叶,汽油取代马力所催生的出行方式转型,这次转型将创造出更大的价值。 从这一产业的巨变,便可以想象5G网络,包括相关人工智能、物联网、机器学习,将给传统运输方式和能源网络带来惊人变化。 文章称,5G服务中有一半将用于打造基础设施智能化。美国现有的交通网络包...
- 下一篇
开曼群岛银行发生严重数据泄露事故
一家开曼群岛离岸银行的备份数据(涵盖5亿美元的投资组合)近日公开暴露,泄露信息包括个人银行业务信息、护照数据甚至在线银行PIN码。 由于使用Microsoft Azure Blob云服务时发生配置错误,这家开曼群岛投资公司(匿名)已删除多年的备份数据不但没有消失,反而直到事件曝光前都可以在线轻松获得。安全研究人员发现,一个Blob单一URL指向一个庞大的文件数据库,包括个人银行信息、护照数据,甚至是网上银行PIN码。数据泄露事件对于这家标榜匿名和保密的金融公司来说,无疑意味着一场公关灾难。 不仅是一场公关灾难 一位安全研究人员向科技媒体The Register透露,这家金融公司犯下了严重的网络安全错误,这家公司甚至压根没有(负责)网络安全的专业人才,接收安全研究人员警告的是一个仅有大学计算机科学背景的普通业务人员。 The Register的报道补充说,该公司的员工“完全不了解”Azure Blob的工作方式(Azure Blob是与Amazon Web Services S3等云存储解决方案竞争的云备份存储解决方案),整个操作完全取决于外部IT提供商的网络安全性。 该公司员工在回应媒...
相关文章
文章评论
共有0条评论来说两句吧...