灰鴿子遠(yuǎn)程控制軟件

 找回密碼
 立即注冊(cè)

QQ登錄

只需一步,快速開(kāi)始

查看: 10608|回復(fù): 2
打印 上一主題 下一主題

隱藏網(wǎng)絡(luò)犯罪團(tuán)伙目標(biāo)利潤(rùn)豐厚的行業(yè),托管在Dropbox-遠(yuǎn)程控制軟件,灰鴿子使用教程

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2014-7-2 10:00:20 | 只看該作者 |只看大圖 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
隱藏網(wǎng)絡(luò)犯罪團(tuán)伙目標(biāo)利潤(rùn)豐厚的行業(yè),托管在Dropbox-遠(yuǎn)程控制軟件,灰鴿子使用教程
網(wǎng)絡(luò)犯罪集團(tuán)、串Paerls操作幾乎未被發(fā)現(xiàn)的反病毒系統(tǒng)至少自2007年以來(lái),暴露了一個(gè)研究小組在思科。
分發(fā)惡意軟件幾乎完全察覺(jué)的集團(tuán)高調(diào)反病毒系統(tǒng)和目標(biāo),利潤(rùn)豐厚的行業(yè),如銀行、石油、電視和珠寶被暴露的一個(gè)研究小組從思科在一篇博客文章中。
歹徒是如此命名是因?yàn)樗麄兊囊粋(gè)領(lǐng)域是“l(fā)ondonpaerl.co。英國(guó)的,模仿一個(gè)合法的名義英國(guó)珠寶生意,倫敦珍珠有限公司
思科說(shuō),罪犯有幾種不同的惡意活動(dòng)但他們?nèi)匀浑[藏,因?yàn)樗麄儾妒承?shù)量的受害者使用極有針對(duì)性的網(wǎng)絡(luò)釣魚(yú)電子郵件和采用各種手段掩蓋自己的蹤跡。
思科的研究小組領(lǐng)導(dǎo)人,克雷格•威廉姆斯告訴SCMagazine,“這些都是為數(shù)不多的攻擊者,我們所看到的,只是沒(méi)有人跟蹤。
他們已經(jīng)存在了很長(zhǎng)一段時(shí)間。但當(dāng)他們目標(biāo)這樣少量的人很難探測(cè)到,它最大化的機(jī)會(huì)攻擊者僥幸。”
他補(bǔ)充道:“一個(gè)非常,非常小的比例的AV引擎檢測(cè)到惡意軟件,我認(rèn)為有一個(gè)也許50,我們測(cè)試,發(fā)現(xiàn)它,其余的沒(méi)有。
我認(rèn)為是這些家伙還如此成功的原因——沒(méi)有人檢測(cè),有少量的客戶(hù)目標(biāo),他們只是滑動(dòng)在雷達(dá)下。”
背后的罪犯藏很多假的域名也經(jīng)常交換地址和電子郵件地址。
在博客,思科說(shuō):“在調(diào)查威脅演員多次改變了信息的一些領(lǐng)域。如地址、電子郵件地址等改變,字面意思是在瀏覽器中刷新”。
思科警告說(shuō),攻擊者通常使用傳統(tǒng)的魚(yú)叉式網(wǎng)路釣魚(yú)郵件,如假發(fā)票、采購(gòu)訂單或收據(jù),專(zhuān)門(mén)為收件人寫(xiě)的,為了讓他們感染上升Microsoft Word附件。

“雖然基本辦公室宏觀攻擊向量顯然仍然工作很有效。”灰鴿子工作室
但在一些更“這些新派”特性,舉辦他們的惡意軟件的攻擊者遵循最近的趨勢(shì)在Dropbox的云文件共享服務(wù)。
思科發(fā)現(xiàn)四個(gè)獨(dú)立的惡意軟件負(fù)載在Dropbox,“我們這些鏈接的Dropbox安全團(tuán)隊(duì)報(bào)道證實(shí),他們禁用文件共享鏈接。”
分析攻擊,行業(yè)專(zhuān)家霍沃斯弗蘭,高級(jí)安全分析師布盧爾的研究,集中在這方面。
“我感興趣的是使用Dropbox,這似乎是一個(gè)新戰(zhàn)術(shù),開(kāi)始出現(xiàn)。灰鴿子下載
許多員工習(xí)慣于使用這種文件共享應(yīng)用程序用于休閑和越來(lái)越多地使用這樣的服務(wù)工作,常常不知道他們的雇主。
“這為組織創(chuàng)造的另一個(gè)原因仔細(xì)看看使用未經(jīng)認(rèn)可的服務(wù)和應(yīng)向員工提供另一種是用戶(hù)友好的,但I(xiàn)T部門(mén)的控制之下。”
威廉姆斯說(shuō),思科不知道襲擊者來(lái)自哪里,但相信他們?cè)诜怯⒄Z(yǔ)國(guó)家。
才發(fā)現(xiàn)他說(shuō)的一個(gè)方法是,他們使用一種不同尋常的郵政地址,和思科,用來(lái)跟蹤領(lǐng)域,同樣的錯(cuò)誤。
思科在其博客補(bǔ)充說(shuō),:“我們所有的域與這種威脅已經(jīng)封鎖了有關(guān)網(wǎng)絡(luò)安全的客戶(hù),因?yàn)樗麄兊陌l(fā)現(xiàn)。我們將繼續(xù)關(guān)注事態(tài)發(fā)展。”
評(píng)帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復(fù)

使用道具 舉報(bào)

沙發(fā)
發(fā)表于 2014-7-2 10:00:23 | 只看該作者
把沙發(fā)帶走。
評(píng)帖賺銀幣(0) 收起
板凳
發(fā)表于 2014-7-5 15:13:37 | 只看該作者
很喜歡,支持了。
評(píng)帖賺銀幣(0) 收起

本版積分規(guī)則

Archiver|手機(jī)版|小黑屋|灰鴿子遠(yuǎn)程控制軟件|灰鴿子遠(yuǎn)程控制軟件 ( 魯ICP備14000061號(hào)-4 )

GMT+8, 2025-3-13 07:58 , Processed in 0.078914 second(s), 27 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表
主站蜘蛛池模板: 无码国产精品一区二区免费式影视| 精品亚洲成α人无码成α在线观看| 亚洲AV中文无码乱人伦| 亚洲国产精品无码久久一区二区 | 精品亚洲AV无码一区二区三区| 狼人无码精华AV午夜精品| 亚洲av无码一区二区三区人妖| 无码少妇一区二区性色AV| 在线高清无码A.| 亚洲精品无码av人在线观看| 亚洲中文字幕无码专区| JAVA性无码HD中文| 中文午夜乱理片无码| 国产高新无码在线观看| 亚洲av成人中文无码专区| 99久久亚洲精品无码毛片| 在线观看无码AV网址| 免费无码一区二区三区蜜桃大| 97在线视频人妻无码| 亚洲av无码国产综合专区| 亚洲成AV人片在线观看无码| yy111111电影院少妇影院无码 | 日韩放荡少妇无码视频| 一本大道久久东京热无码AV| 在线观看无码AV网址| 亚洲成a∨人片在无码2023| 日韩精品人妻系列无码专区| 亚洲ⅴ国产v天堂a无码二区| 亚洲欧洲自拍拍偷午夜色无码| H无码精品3D动漫在线观看| 久久精品亚洲中文字幕无码网站 | 少妇仑乱A毛片无码| 亚洲AV无码国产一区二区三区 | 国产一区二区三区无码免费| 久久亚洲精品无码观看不卡| 亚洲AV无码乱码精品国产| 亚洲日韩精品无码专区网站| 色欲AV无码一区二区三区| 国产成人无码精品久久久久免费| 久久精品无码一区二区日韩AV| 日韩成人无码影院|